職位描述
該職位信息待核驗(yàn),請仔細(xì)了解后再進(jìn)行投遞!
工作職責(zé):
1、負(fù)責(zé)公司各類Web服務(wù)端、APP、小程序的黑盒安全測試、白盒代碼審計(jì);
2、熟悉常見漏洞處置和修復(fù)方案,協(xié)助技術(shù)修復(fù)安全漏洞;
3、響應(yīng)并解決公司W(wǎng)eb、APP、小程序相關(guān)的安全事件;
4、參與公司各項(xiàng)安全規(guī)范和流程的建立、完善,推動(dòng)安全左移,落地DevSecOps機(jī)制;
5、參與各類安全需求評(píng)審,建立健全安全開發(fā)相關(guān)標(biāo)準(zhǔn),提升研發(fā)人員的安全開發(fā)意識(shí);
6、負(fù)責(zé)安全自動(dòng)化工具的開發(fā);
7、關(guān)注業(yè)界最新的安全動(dòng)態(tài)和漏洞信息,及時(shí)修復(fù)公司相關(guān)系統(tǒng)存在的安全漏洞。
任職資格:
1、專業(yè)要求:計(jì)算機(jī)及相關(guān)專業(yè);
2、學(xué)歷要求:全日制大學(xué)本科及以上;
3、年限要求:8年及以上工作經(jīng)驗(yàn),其中至少5年及以上應(yīng)用安全、安全開發(fā)相關(guān)經(jīng)驗(yàn);
4、具有保險(xiǎn)行業(yè)、金融行業(yè)、互聯(lián)網(wǎng)公司(ibm、VMware、麒麟、統(tǒng)信、保險(xiǎn)TOP10優(yōu)先)或其他大型甲方經(jīng)驗(yàn)者優(yōu)先;
5、熟悉DevSecOps流程,有CI/CD中安全集成的經(jīng)驗(yàn);
6、熟悉Web應(yīng)用、API和移動(dòng)應(yīng)用的安全測試及保護(hù)機(jī)制;
7、熟練使用常見的安全工具,如BurpSuite、OWASPZAP、Nmap、Metasploit等;
8、具備開發(fā)能力,精通至少一種開發(fā)語言(如Java、Python、C 、JavaScript等);
9、熟悉常見的Web安全漏洞(如SQL注入、SSRF、邏輯越權(quán)等),理解漏洞產(chǎn)生原理、防御思路、修復(fù)方案等;
10、有安全類專業(yè)證書如CISP、CISSP、OSCP、OSWE、CEH相關(guān)專業(yè)證書優(yōu)先;
11、具備較強(qiáng)的技術(shù)驅(qū)動(dòng)力,熟悉業(yè)界主流及***,協(xié)助進(jìn)行流程建設(shè)與優(yōu)化;
12、誠實(shí)守信、作風(fēng)踏實(shí)嚴(yán)謹(jǐn)、責(zé)任心強(qiáng),具備良好團(tuán)隊(duì)協(xié)作能力精神,學(xué)習(xí)能力強(qiáng),善于解決復(fù)雜問題。
1、負(fù)責(zé)公司各類Web服務(wù)端、APP、小程序的黑盒安全測試、白盒代碼審計(jì);
2、熟悉常見漏洞處置和修復(fù)方案,協(xié)助技術(shù)修復(fù)安全漏洞;
3、響應(yīng)并解決公司W(wǎng)eb、APP、小程序相關(guān)的安全事件;
4、參與公司各項(xiàng)安全規(guī)范和流程的建立、完善,推動(dòng)安全左移,落地DevSecOps機(jī)制;
5、參與各類安全需求評(píng)審,建立健全安全開發(fā)相關(guān)標(biāo)準(zhǔn),提升研發(fā)人員的安全開發(fā)意識(shí);
6、負(fù)責(zé)安全自動(dòng)化工具的開發(fā);
7、關(guān)注業(yè)界最新的安全動(dòng)態(tài)和漏洞信息,及時(shí)修復(fù)公司相關(guān)系統(tǒng)存在的安全漏洞。
任職資格:
1、專業(yè)要求:計(jì)算機(jī)及相關(guān)專業(yè);
2、學(xué)歷要求:全日制大學(xué)本科及以上;
3、年限要求:8年及以上工作經(jīng)驗(yàn),其中至少5年及以上應(yīng)用安全、安全開發(fā)相關(guān)經(jīng)驗(yàn);
4、具有保險(xiǎn)行業(yè)、金融行業(yè)、互聯(lián)網(wǎng)公司(ibm、VMware、麒麟、統(tǒng)信、保險(xiǎn)TOP10優(yōu)先)或其他大型甲方經(jīng)驗(yàn)者優(yōu)先;
5、熟悉DevSecOps流程,有CI/CD中安全集成的經(jīng)驗(yàn);
6、熟悉Web應(yīng)用、API和移動(dòng)應(yīng)用的安全測試及保護(hù)機(jī)制;
7、熟練使用常見的安全工具,如BurpSuite、OWASPZAP、Nmap、Metasploit等;
8、具備開發(fā)能力,精通至少一種開發(fā)語言(如Java、Python、C 、JavaScript等);
9、熟悉常見的Web安全漏洞(如SQL注入、SSRF、邏輯越權(quán)等),理解漏洞產(chǎn)生原理、防御思路、修復(fù)方案等;
10、有安全類專業(yè)證書如CISP、CISSP、OSCP、OSWE、CEH相關(guān)專業(yè)證書優(yōu)先;
11、具備較強(qiáng)的技術(shù)驅(qū)動(dòng)力,熟悉業(yè)界主流及***,協(xié)助進(jìn)行流程建設(shè)與優(yōu)化;
12、誠實(shí)守信、作風(fēng)踏實(shí)嚴(yán)謹(jǐn)、責(zé)任心強(qiáng),具備良好團(tuán)隊(duì)協(xié)作能力精神,學(xué)習(xí)能力強(qiáng),善于解決復(fù)雜問題。
工作地點(diǎn)
地址:北京豐臺(tái)區(qū)豐臺(tái)區(qū)麗澤商務(wù)區(qū)鳳凰嘴街3號(hào)中華保險(xiǎn)大廈
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
中華保險(xiǎn)..HR
中華聯(lián)合財(cái)產(chǎn)保險(xiǎn)股份有限公司
-
保險(xiǎn)
-
1000人以上
-
公司性質(zhì)未知
-
建國門外大街8號(hào)國際財(cái)源b座39層
相似職位
-
金蝶軟件服務(wù)工程師 4000-6000元應(yīng)屆畢業(yè)生 大專廊坊市銳森信息技術(shù)有限公司
-
保定南二環(huán)包吃住一天240 面議應(yīng)屆畢業(yè)生 不限保定實(shí)卓企業(yè)管理有限公司
-
拉晶技術(shù)經(jīng)理 1000-20000元應(yīng)屆畢業(yè)生 本科鄂爾多斯市晶澳太陽能科技有限公司
-
包食宿秩序維護(hù)員 五險(xiǎn)一金 4000-6000元應(yīng)屆畢業(yè)生 中技河北鐵祿高豎航空服務(wù)有限公司
-
海洋測繪 面議應(yīng)屆畢業(yè)生 不限中佳勘察設(shè)計(jì)有限公司
-
項(xiàng)目HRBP 6000-9000元應(yīng)屆畢業(yè)生 本科北京愛斯即膜原生植物科技開發(fā)有限公司

應(yīng)屆畢業(yè)生
本科
2026-04-07 04:23:22
2342人關(guān)注
注:聯(lián)系我時(shí),請說是在河北人才網(wǎng)上看到的。
