北京农信互联科技集团有限公司
测试
岗位要求:
1.负责应用安全测试与风险评估,推动落地漏洞管理解决方案;
2.负责业务所用代码、框架、组件等相关安全漏洞的研究;
3.跟踪安全社区的安全动态,并进行漏洞分析、挖掘和前沿安全攻防技术的研究;
4.配合安全事件的应急响应;
5.配合公司的代码审计工作。
6.配合完成源代码审计相关的工作,如:安全编码规范制定、源代码审计指南编写、安全开发代码参考及源代码审计技能培训等。
7.跟踪开发人员的开发进程,协助进行源代码漏洞分析和协助修复。
任职要求:
1.本科及以上学历,计算机相关专业优先,网络安全相关工作经验2年以上,能力较强者,可不限学历和工作经验;
2.主动性强,具有良好的沟通、协调和组织能力和文档编写能力,逻辑性强;
3.具有较强的责任感、具备能够独立的开展工作的能力,具有良好的学习能力,沟通能力和团队合作精神;;
4.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具,包括但不限于windows平台和kali平台;;
5.熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;
6.熟悉企业内软件安全开发周期(SDL);
7.熟悉常见的Web漏洞原理、防范方法和审计方法,包括SQL注入、命令执行、文件包含、XSS、CSRF、XXE等;
8.熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析的优先;
9.以下情况优先:
(1)对代码安全审计有一定了解,并能独立进行白盒代码review;
(2)了解APP的反编译/动态调试/加密/防劫持/安全加固等技术;
(3)在各大SRC、众测平台提交漏洞的白帽子;
北京农信互联科技集团有限公司(简称“农信互联”或“农信”)是一家农业互联网高科技企业。农信互联以“用互联网改变农业”为使命,专注于农业互联网金融生态圈建设,致力于成为全球最大的农业互联网平台运营商,推动农业智慧化转型升级。 目前,公司已初步建成“数据+电商+金融”三大核心业务平台,并以“农信网”为pc端总入口,“智农通”APP为移动端总入口, 构成了从PC到移动端的快乐生态圈,实现对农业全链条的平台服务。 公司的数据业务以“农信数据”为基础平台。利用互联网、物联网、云计算、大数据技术及现代先进的管理理念,联合农村种养户及相关中小微企业,打造农业大数据共享平台,以提高中国农业的整体经营效率。具体规划包括服务于生猪产业的“猪联网”、服务于种植产业的“田联网”,服务于涉农企业和个体工商户的“企联网”,服务于水产养殖业的“渔联网”,服务于蛋鸡养殖业的“蛋联网”等,服务于柑橘种植业的“柑橘联网”。
证券事务代表 悦商数科 8-12K/月 北京 4-6年
500以下/月产品经理 悦商数科 10-15K/月 北京 4-6年
500-1000/月电商SAAS产品 悦商数科 10-15K/月 北京 4-6年
500-1000/月技术经理 悦商数科 20-30K/月 北京 7-10年
1001-1500/月测试开发 悦商数科 300-500/天 苏州 1-3年
500以下/月Android开发 悦商数科 500-800/天 北京 1-3年
500-1000/月UI设计 悦商数科 800-1200/天 上海 4-6年
500-1000/月网络安全工程师 格尔软件 10-15K/月 盐城 4-6年
500-1000/月WAF开发 格尔软件 8-12K/月 北京 1-3年
500以下/月驻场运维 格尔软件 5-8K/月 南京 4-6年
500以下/月请联系客服400-0766-800
期望的项目信息