IT安全技术专家(经理级别)
百胜咨询(上海)有限公司
- 公司性质:外资(欧美)
- 公司行业:专业服务(咨询、人力资源、财会)
职位信息
- 发布日期:2019-03-01
- 工作地点:上海
- 招聘人数:1人
- 工作经验:5-7年经验
- 学历要求:本科
- 职位月薪:2.5-3万/月
- 职位类别:网络信息安全工程师
职位描述
PURPOSE OF THE JOB:
随着我司线上交易的快速发展,面临的信息安全挑战也越来越大,包括账户盗取、数据偷窃、黑灰产薅羊毛等风险也在加大,需要及时、全面找出各类可能被利用的系统漏洞、业务逻辑漏洞,需要指导开发做好安全架构设计、代码开发和漏洞修复,需要在安全攻防对抗中掌握主动权,因此需要招聘一名有着丰富互联网安全技术实战经验的安全技术专家。
对公司线上交易系统的安全技术评估和漏洞挖掘,覆盖PreOrder、Delivery、VMall等所有主要系统
JOB FUNCTIONS:
?负责应用开发的安全规范、安全架构设计和咨询指导。
?负责针对应用的威胁分析评估,提出安全建议和防范措施。
?负责组织和实施各类安全渗透测试项目。
?负责安全漏洞的验证审核、修复指导和复测工作。
?负责组织和提供安全技术的培训。
?负责对最新安全技术的跟踪,与安全圈的交流。
KNOWLEDGE AND SKILL REQUIRED:
?5年以上互联网安全技术经验,熟悉常见的黑客攻击手段和应用安全测试方法。
?掌握OWASP TOP 10漏洞的原理及攻击方式,精通Sqlmap、Burp、MSF等安全工具。
?能分析漏洞是否存在对已有功能的跨系统层面影响及安全问题。
?针对相关业务漏洞可实现PoC编写,具备漏洞利用的脚本编写能力。
?具备丰富安全实战案例和提交过一定数量的高危漏洞。
?具备良好的团队合作精神,学习能力强,热衷于安全技术的钻研和交流。
?纯安全技术岗位,安全咨询类和安全运维类不合适。
优先条件:
乐于分享,主流安全技术交流平台的热心参与者和内容贡献者。
职能类别: 网络信息安全工程师
公司介绍
百胜中国控股有限公司是中国领先的餐饮公司,致力于成为全球最创新的餐饮先锋。自从1987年***家餐厅开业以来,截至2020年6月底,百胜中国在中国的足迹遍布所有省市自治区(港澳台除外),在1400多座城镇经营着9954家餐厅。2020年,百胜中国位列《财富》美国500强排行榜第361位。百胜中国于2019年、2020年连续两年入选彭博性别平等指数,并荣获中国杰出雇主认证。
百胜中国从Yum! Brands(纽约证券交易所代码:YUM)分拆出来之后,于2016年11月1日独立在纽约证券交易所上市,股票代码为YUMC。百胜中国于2020年9月10日在香港联合交易所主板正式挂牌上市,股票代码为9987。百胜中国在中国市场拥有肯德基、必胜客和塔可贝尔三个品牌的独家运营和授权经营权,并完全拥有东方既白、小肥羊、黄记煌和COFFii & JOY连锁餐厅品牌。百胜中国亦与Lavazza合作,于中国探索及开发Lavazza咖啡店品牌概念。
百胜中国从Yum! Brands(纽约证券交易所代码:YUM)分拆出来之后,于2016年11月1日独立在纽约证券交易所上市,股票代码为YUMC。百胜中国于2020年9月10日在香港联合交易所主板正式挂牌上市,股票代码为9987。百胜中国在中国市场拥有肯德基、必胜客和塔可贝尔三个品牌的独家运营和授权经营权,并完全拥有东方既白、小肥羊、黄记煌和COFFii & JOY连锁餐厅品牌。百胜中国亦与Lavazza合作,于中国探索及开发Lavazza咖啡店品牌概念。
联系方式
- Email:Staffing.China@YUM.com