新闻快讯
< >

【北京招聘】【易鑫金融-易车、腾讯、百度、京东投资】招聘信息安全工程师

【北京招聘】【易鑫金融-易车、腾讯、百度、京东投资】招聘信息安全工程师 - E安全

招聘岗位


资深信息安全工程师(30-50W/年) 

岗位职责:

1、负责对业务应用WEB和手机端的源代码安全审核,能够通过审核源代码,发现源代码安全漏洞,确定漏洞危害和等级,并能指导开发人员修复。

2、负责对业务应用WEB和手机端进行手工安全渗透测试,能够根据渗透测试结果并结合源代码分析,定位源代码漏洞的位置,确定漏洞危害和等级,并能指导开发人员修复。

3、能够做出漏洞利用演示,编写专业、美观和详实的安全测试报告,以证明漏洞危害,使开发人员能使用报告复现漏洞。

4、负责安全设备和产品的管理和使用,例如WAF、IPS、NGFW、网络准入、上网行为管理、数据防泄漏、加密机、网闸等。

5、负责公司信息系统安全等级保护三级和ISO 27001信息安全管理体系的安全测评工作,并推进安全整改,确保合规。

任职要求:

1、大学本科以上学历,信息安全相关专业,5年以上信息安全工作经验,其中,须具备2年以上知名互联网或银行信息安全部门工作经历。

2、须具备2年以上java项目开发经验,1年以上android或ios项目开发经验,2年以上python项目开发经验。

3、对OwaspTop 10和Owasp Mobile Top 10所列漏洞原理,产生原因,漏洞危害,修复方法有深刻的理解,并能在实际工作中有效检测漏洞并指导开发人员修复。

4、熟练使用kalilinux及其所带的各种工具。

5、责任心强,具有良好的团队合作精神,具备良好的人际交往能力,能够快速了解业务流程,寻找业务规则风险点。

6、持有CEH、CISM、CSSLP、OSCP、OSWE证书优先考虑。


高级信息安全工程师(25-40W/年)

岗位职责:

1、负责对业务应用WEB和手机端的源代码安全审核,能够通过审核源代码,发现源代码安全漏洞,确定漏洞危害和等级,并能指导开发人员修复。

2、负责对业务应用WEB和手机端进行手工安全渗透测试,能够根据渗透测试结果并结合源代码分析,定位源代码漏洞的位置,确定漏洞危害和等级,并能指导开发人员修复。

3、能够做出漏洞利用演示,编写专业、美观和详实的安全测试报告,以证明漏洞危害,使开发人员能使用报告复现漏洞。

4、负责安全设备和产品的管理和使用,例如WAF、IPS、NGFW、网络准入、上网行为管理、数据防泄漏、加密机、网闸等。

任职要求:

1、大学专科以上学历,信息安全相关专业,5年以上信息安全工作经验。

2、须具备2年以上java项目开发工作经验,1年以上android或ios项目开发工作经验。有1年以上python项目开发经验优先考虑。

3、对OwaspTop 10和Owasp Mobile Top 10所列漏洞原理,产生原因,漏洞危害,修复方法有深刻的理解,并能在实际工作中有效检测漏洞并指导开发人员修复。

4、熟练使用kalilinux及其所带的各种工具。

5、责任心强,具有良好的团队合作精神,具备良好的人际交往能力,能够快速了解业务流程,寻找业务规则风险点。

6、持有CISSP、CISA、ISO27001LA证书优先考虑。


中级信息安全工程师(20-30W/年)

岗位职责:

1、负责对业务应用WEB和手机端的源代码安全审核,能够通过审核源代码,发现源代码安全漏洞,确定漏洞危害和等级,并能指导开发人员修复。

2、负责对业务应用WEB和手机端进行手工安全渗透测试,能够根据渗透测试结果并结合源代码分析,定位源代码漏洞的位置,确定漏洞危害和等级,并能指导开发人员修复。

3、能够做出漏洞利用演示,编写专业、美观和详实的安全测试报告,以证明漏洞危害,使开发人员能使用报告复现漏洞。

任职要求:

1、大学专科以上学历,信息安全相关专业,须具备3年以上信息安全工作经验。

2、须具备2年以上java项目开发经验,1年以上android或ios项目开发经验。有1年以上python项目开发经验优先考虑。

3、对OwaspTop 10和Owasp Mobile Top 10所列漏洞原理,产生原因,漏洞危害,修复方法有深刻的理解,并能在实际工作中有效检测漏洞并指导开发人员修复。

4、熟练使用kalilinux及其所带的各种工具。

5、责任心强,具有良好的团队合作精神,具备良好的人际交往能力,能够快速了解业务流程,寻找业务规则风险点。


有意者请将简历发送至:wangqin@yixincapital.com 请将邮件主题按以下格式发送:姓名-应聘职位。

邮件请标注:来源E安全

工作地点:北京市海淀区首体南路新世纪日航饭店写字楼9F

福利待遇:七险一金、节假日福利,免费咖啡,年度体检,社团福利,免息购车等