職位描述
崗位職責(zé):1.負(fù)責(zé)公司線上業(yè)務(wù)安全檢查和滲透測試,主導(dǎo)公司安全事件應(yīng)急響應(yīng)、評估和解決方案的制定與執(zhí)行。2.推動(dòng)代碼安全審計(jì)、安全掃描等,提高安全測試的覆蓋率和效率;推動(dòng)產(chǎn)品的上線前安全測試工作。3.負(fù)責(zé)持續(xù)對網(wǎng)站、App進(jìn)行漏洞挖掘與審計(jì),進(jìn)行惡意樣本的分析研究,輸出審計(jì)報(bào)告并給出解決方案。4.跟蹤業(yè)界最新安全漏洞、漏洞挖掘和利用技術(shù),分析判斷其對公司業(yè)務(wù)的影響,并給出安全加固建議。5.據(jù)公司業(yè)務(wù)發(fā)展方向和不同類型的業(yè)務(wù)所需要的安全等級,為公司量身定做合理且經(jīng)濟(jì)的信息安全架構(gòu),制定安全開發(fā)流程、規(guī)范并持續(xù)優(yōu)化。6.擔(dān)當(dāng)信息安全知識(shí)培訓(xùn)師,培訓(xùn)相關(guān)人員,并讓培訓(xùn)普通員工了解企業(yè)基本的信息安全知識(shí)。任職要求:1.5年以上互聯(lián)網(wǎng)行業(yè)工作經(jīng)驗(yàn),3年以上安全崗位工作經(jīng)驗(yàn)。2.精通WEB安全和漏洞原理(如SQL注入、XSS攻擊、命令注入、CSRF攻擊等),熟悉CC、DDOS攻擊,精通各種應(yīng)對的安全技術(shù),有成功抵御的經(jīng)驗(yàn)。3.熟練掌握軟件逆向分析與移動(dòng)平臺(tái)的攻防技術(shù),能夠?qū)σ苿?dòng)平臺(tái)安全方面進(jìn)行評估并給出安全指導(dǎo)。4.熟練掌握APP的安全測試方法,具備對APP進(jìn)行反編譯、動(dòng)態(tài)調(diào)試的能力。 5.熟悉常見的加密算法以及豐富的DEX、ELF加殼脫殼經(jīng)驗(yàn)。6.熟練Windows/Linux/Unix平臺(tái)滲透測試、后門分析、加固等。7.熟悉或熟練掌握一門或多門腳本語言(Java/Perl/Python/lua/php)的使用,并且能夠根據(jù)需求開發(fā)相應(yīng)的安全工。 8.熟悉業(yè)務(wù)層面的安全測試,有深耕業(yè)務(wù)安全的能力。 9.熟悉整體信息安全體系架構(gòu),了解國內(nèi)外信息安全相關(guān)法律、政策與標(biāo)準(zhǔn),具有風(fēng)險(xiǎn)評估、等級保護(hù)、安全體系規(guī)劃、安全集成等實(shí)施經(jīng)驗(yàn)和項(xiàng)目管理經(jīng)驗(yàn)。10.熟練掌握網(wǎng)絡(luò)的安全規(guī)劃、部署,能解決網(wǎng)絡(luò)上的安全問題。 優(yōu)先考慮:1.有金融行業(yè)技術(shù)安全工作經(jīng)驗(yàn)者優(yōu)先。2.fork過1-2個(gè)國內(nèi)、國外開源安全項(xiàng)目,做過二次開發(fā),并coding過相關(guān)的安全工具。3.有java的代碼審計(jì)經(jīng)驗(yàn),可以分析代碼。4.有IDS、IPS、WAF等相關(guān)安全產(chǎn)品開發(fā)經(jīng)驗(yàn)者優(yōu)先。5.有app漏洞挖掘經(jīng)驗(yàn)者優(yōu)先考慮。
企業(yè)介紹
君融貸——專業(yè)、高效、創(chuàng)新的互聯(lián)網(wǎng)金融解決方案平臺(tái),匯集了來自于銀行、互聯(lián)網(wǎng)、電子商務(wù)等行業(yè)的精英人才,提供安全可靠、信息透明、回報(bào)可觀、成本可控的互聯(lián)網(wǎng)金融解決方案,讓有融資需求的人群更快捷、低成本地獲取資金,讓有理財(cái)需求的人找到門檻更低、收益更好的投資渠道,助力小微企業(yè)發(fā)展,提升社會(huì)經(jīng)濟(jì)整體運(yùn)行效率。
君融貸通過嚴(yán)格的風(fēng)控審核來篩選項(xiàng)目,并攜手第三方資金托管平臺(tái)、實(shí)力擔(dān)保機(jī)構(gòu)提供風(fēng)險(xiǎn)保障,以供應(yīng)鏈金融為主要特色,采用P2P網(wǎng)貸的模式為有借款需求的中小微企業(yè)和有投資理財(cái)需求的個(gè)人牽線搭橋,實(shí)現(xiàn)資金融通、互利雙贏。
對借款人而言,君融貸是快捷高效的融資平臺(tái);對投資人而言,君融貸是安全可靠、回報(bào)可觀的理財(cái)平臺(tái)。
使命
搭建互聯(lián)網(wǎng)時(shí)代的安全高效的金融平臺(tái),讓資金由盈余者直接向短缺者轉(zhuǎn)移,滿足生產(chǎn)性投資需求,服務(wù)實(shí)體經(jīng)濟(jì),并讓更多人公平地獲得財(cái)富升值渠道。
愿景
成為以大數(shù)據(jù)為依托,專業(yè)、高效、可信賴的互聯(lián)網(wǎng)金融解決方案平臺(tái),打造開放、公平的融資理財(cái)服務(wù)生態(tài)圈。
價(jià)值觀
公平
在互聯(lián)網(wǎng)時(shí)代,人們有權(quán)利更公平地獲取信息并享受金融服務(wù)
我們堅(jiān)信,互聯(lián)網(wǎng)能夠沖破傳統(tǒng)金融服務(wù)領(lǐng)域的天花板。我們利用互聯(lián)網(wǎng)去中心化的本質(zhì),降低服務(wù)門檻,讓更多的小微企業(yè)和個(gè)人有更公平的機(jī)會(huì)享受優(yōu)質(zhì)的融資、理財(cái)服務(wù),致力于建立新的金融服務(wù)秩序。
誠信
構(gòu)建更誠信更安全的風(fēng)控機(jī)制體系是互聯(lián)網(wǎng)金融企業(yè)不可推卸的社會(huì)責(zé)任
我們嚴(yán)格堅(jiān)持高標(biāo)準(zhǔn)的價(jià)值底線,堅(jiān)守行業(yè)道德和企業(yè)責(zé)任,真誠地信守對客戶和合作伙伴的每一點(diǎn)承諾。我們保證信息真實(shí)透明,可查可控,并持續(xù)完善風(fēng)控機(jī)制,維護(hù)互聯(lián)網(wǎng)時(shí)代的金融安全。
專業(yè)
只有專業(yè)的態(tài)度和方法才能向大眾提供最安全、高效的融資與理財(cái)服務(wù)
我們具有深厚的金融行業(yè)服務(wù)經(jīng)驗(yàn)與創(chuàng)新的互聯(lián)網(wǎng)思維,以廣闊的金融視角,便捷的操作流程,為借貸雙方提供高效、快速、利益最大化的融資理財(cái)解決方案。
珍視客戶
珍視客戶的每一點(diǎn)需求和關(guān)注,才能真正體現(xiàn)價(jià)值并贏得未來
我們關(guān)注每一位客戶的需求,并將之視為發(fā)展的動(dòng)力與方向,持續(xù)改進(jìn)用戶體驗(yàn)。 我們珍視每一個(gè)追求向上的夢想與期待,不懈致力于通過金融解決方案幫助小微企業(yè)成長,幫助社會(huì)大眾財(cái)富升值,并在一個(gè)個(gè)夢想的綻放中實(shí)現(xiàn)自身價(jià)值的滿足。