在Z|翼支付高薪诚招应用安全专家、安全合规专家、基础安全工程师
安在 · 2024-03-10 18:50:14 · 热度:加载中...

迄今为止,在招栏目设置已一年有余,其间我们收到百余家甲方安全部门与乙方安全厂商的岗位招聘信息,为咱们安在读者推送了高达上千个安全相关的岗位。


招聘和求职本需双向观照了解,有招而无找,难免少些生趣。加之不断有人询问可否刊发求职信息,以及众多企业希望我们推荐人才。两相考量之下,我们决定升级在招栏目为Z”


“Z”代表人才,也代表工作。如有招聘或求职需求,请联系微信“xuqingqing823125689”求职信息我们会在个人隐私保密的前提下公开发布。


由于栏目来信踊跃,我们只能按时间顺序分批发布。如有延迟,还望见谅,敬请期待。



“Z”之招人才


职位概览

翼支付


应用安全专家

安全合规专家

基础安全工程师


职位详情




天翼电子商务有限公司(翼支付)是中国电信集团有限公司的成员企业,是国资委双百改革和发改委第四批混改“双试点”企业,也是“双试点”企业中唯一的金融科技公司。


公司以翼支付APP为载体,提供支付方案、会员权益、民生服务、分期借贷、保险理财等服务内容,依托区块链、云计算、大数据、人工智能等技术,致力于推动包括生活服务、金融服务的数字化升级。


聚焦“开放、安全、便捷”的核心产品力,公司坚持通过服务投入与产品升级,构建贴合需求的管理与业务体系,以交流融合的业务实践,推动产业各方实现数字化转型。






招聘岗位

应用安全专家


工作地点

上海


薪资待遇

面议


简历投递

hezhuo@bestpay.com.cn

 


岗位职责


1、负责公司中后端平台、移动客户端、H5、业务应用的安全评估,SDL治理及建设工作;


2、负责建设自动化安全评估(威胁建模)、黑白盒审计测试、移动客户端加固等应用安全相关工作;


3、负责白盒(SAST/SCA)审计平台的安全验证与黑盒渗透测试工作,协助安全实施业务线风险收敛;

4、追踪最新安全漏洞与技术,能够分析漏洞原理实现漏洞挖掘与POC编写。



任职要求


1、3年以上网络/信息安全从业经验;

2、熟悉应用安全体系,熟悉IAST、SAST、SCA等应用安全产品的核心原理,有相关产品运营经验;

3、具备Web、移动客户端(APP)渗透测试与安全加固解决方案的能力和经验;

4、熟悉前端JavaScript加密/逆向Hook、Java安全等相关技术栈;

5、对安全感兴趣,了解业务应用Web攻击技术与漏洞原理研究者优先。

加分项:

1、其他主流SRC提交漏洞排名前列;

2、电商行业安全从业经验;

3、具备如CISP、CISSP等主流安全证书。







招聘岗位

安全合规专家


工作地点

上海


薪资待遇

面议


简历投递

hezhuo@bestpay.com.cn

 


岗位职责


1、负责维护、更新公司信息安全管理体系;确保信息安全体系的稳定、高效的运行;

2、负责公司信息安全合规工作,更新公司信息安全制度,协调沟通各部门安全管理员条线;

3、负责安全生命周期管理,开展数据安全方面的调研与分析,对公司数据相关风险提出改进建议,跟进公司数据安全问题的整改,并提供建议方案;

4、负责参与协调监管机构、人民银行、工信部、第三方测评机构、集团审计等外部认证项目,追踪整改措施;

5、梳理网络与信息安全法律法规要求,跟踪行业安全发展趋势,研究大数据安全风险。


任职要求


1、本科以上学历,计算机相关专业;5年以上相关大型金融、互联网、运营商、支付行业等工作经验;


2、熟悉信息安全体系和安全标准(ISO27001、ISO27701、等级保护、密码测评、UPDSS等),对信息安全体系和安全风险评估有较全面的认识;


3、熟悉相关网络安全产品,如:SOC、安全管理平台、漏洞评估工具、系统监控产品等;


4、对相关领域(系统、网络、云计算、大数据等)知识有一定程度的掌握;并能融入对安全知识和攻防技术的理解;


5、良好的沟通表达及文档撰写能力;


6、具备CISSP、CISA、CISP、ISO 27001或其他同类相关认证资格者优先。






招聘岗位

基础安全工程师


工作地点

上海


薪资待遇

面议


简历投递

hezhuo@bestpay.com.cn

 


岗位职责


1、负责公司信息系统、应用以及基础架构等开展网络安全评估,配合完成相关网络安全审计工作;

2、负责软件应用上线前的安全测试工作;

3、负责网络策略开通、迁移的需求安全评审工作;

4、负责软件应用安全的基线、运维部署等基础设施安全;

5、跟进业界安全能力的前沿趋势,调优公司相应的防御水位。



任职要求


1、1-2年以上网络/信息安全从业经验,熟悉路由交换原理与OWASTP Top10漏洞、逻辑漏洞的检测与防护;

2、精通TCP/IP和OSI模型,具备Web渗透测试能力,熟练掌握BurpSuit、wireshark、tcpdump等网络分析工具;

3、熟悉Nginx、VPN等主流技术,对VPN实现和应用场景有深刻理解;。

4、熟悉安全防护主要产品功能,对IPS、WAF、防火墙、F5使用场景及功能具有一定了解;

5、熟悉企业数据中心基础架构建设,包含网络架构、业务域划分、业务流转等;

6、熟悉国家信息安全相关法律法规,具备集团网络安全管理运维经验者优先。





■ 在Z|阿里影业(高至35K/月)诚招高级安全工程师

■在Z|中电安科高薪诚招售前工程师、实施交付经理

■在Z|中电安科(京沪深杭蓉镐等地区)高薪诚招行业销售经理、渠道销售经理



点击这里阅读原文

本文来源:安在