安全测试工程师
江苏润和软件股份有限公司
- 公司规模:10000人以上
- 公司性质:民营公司
- 公司行业:计算机软件
职位信息
- 发布日期:2019-10-23
- 工作地点:广州-黄埔区
- 招聘人数:9人
- 工作经验:2年经验
- 学历要求:大专
- 职位月薪:0.8-2万/月
- 职位类别:软件测试
职位描述
高级:
1.具备专科及以上学历,计算机、自动化相关专业;
2.具有5年及以上渗透测试经验,有CTF比赛获奖经历/公开漏洞库或安全众测平台漏洞提交经历优先;具有工控设备/物联网渗透测试经验优先;
3.技术能力
(1)精通APP、web系统渗透测试技术、攻击方法、手工检测及防御方法,具有丰富漏洞挖掘的实战经验;
(2)熟练流行web代码和框架的审计、脚本漏洞挖掘能力和黑盒测试能力,具有丰富的代码审计经验;
(3)熟练掌握网络安全攻防,精通目前流行的各类安全工具;
(4)精通病毒/木马逆向分析、安全威胁分析取证和应急响应处置;
(5)熟悉主流网络协议TCPIP、HTTP协议等,精通WindowsLinuxUnix操作系统,精通脚本编程与相关开发工具,精通PHP、 C/C++、Python、Java 等至少一种开发语言;
4.具备较强的动手能力,工作负责,细心,学习能力强,有团队合作精神。
中级:
1.具备专科及以上学历,计算机相关专业;
2.具有3年及以上网络信息安全工作经验,具有CISSP、CISP、CWASP等认证优先,具有渗透测试经验优先;
3.技术能力
(1)精通常规安全服务工作的实施,例如漏洞扫描、配置核查、安全巡检、安全加固、网络拓扑排查等;
(2)熟悉主流安全厂商防火墙/VPN/WAF/IDS/漏扫/防病毒/运维审计/流量分析等安全产品原理、配置;
(3)具备网络/安全设备、操作系统、应用系统日志分析能力,能通过安全日志分析信息系统存在的问题;
(4)熟悉常见网络攻击原理、防范方法,能够完成信息安全事件应急处理及调查取证。
(5)熟练掌握目前流行的安全工具,如SQLMap、AWVS、Appscan、Nmap、Nessus、Metasploit等工具,进行漏洞排查、验证、跟踪;
(6)掌握国内外信息安全相关法律法规/技术标准,制定网络安全解决方案,提出网络安全防护设计相关技术建议等;
4.有较强的沟通交流、文档写作能力,工作负责,细心,学习能力强,有团队合作精神。
初级:
1.具备专科及以上学历,计算机相关专业;
2.具有2年及以上网络信息安全工作经验;
3.技术能力
(1)掌握TCP/IP协议、路由、交换、访问控制、传输加密、身份认证等网络基础知识;
(2)掌握常用的网络、操作系统、数据库、应用等不同层面的安全配置,熟悉基线核查与整改加固工作;
(3)熟练使用主流漏洞扫描工具,能够进行端口扫描、主机扫描、应用扫描等,并对扫描结果进行漏洞误报验证;
(4)熟悉主流安全厂商防火墙/VPN/WAF/IDS/漏扫/防病毒/运维审计/流量分析等安全产品原理、配置;
4.有较强的沟通交流能力,工作负责,细心,学习能力强,有团队合作精神。
工作信息:
工作地址:南方电网科翔路11号基地
上班时间:08:30--12:00;14:00--17:00
备注:本岗位为南方电网数研院招聘,属于劳务派遣,介意勿投。
职能类别:软件测试
公司介绍
公司金融科技业务以为传统金融业数字化转型提供整体解决方案与综合服务为业务定位,将城商行、***梯队农商行、 保险公司作为目标客户,帮助传统金融机构突破五大数字化能力短板,并在行业内率先构建起了包括需求管理、架构管理、开发管理、测试管理、投产发布和项目管理在内的软件全生命周期管理能力平台,实现自动化、知识化与仿真化,进一步提升了公司在金融科技领域的核心竞争力,公司以此实现了面向客户的价值交付体系与运营机制。截至目前,公司已累计为将近160家持牌金融机构提供了相关技术服务,业务范围遍及中国绝大部分省市自治区(青海、西藏除外)。 IDC中国银行业IT解决方案市场报告显示,银行业核心系统市场份额连续两年行业第二、信息化测试领域市占率超50%,遥遥领先,表明公司已经在国内金融科技领域建立了较高的品牌影响力。
物联网
当前,公司的物联网板块将赋能行业客户物联化、智能化、数字化的升级转型作为发展愿景,打造端到端(软硬件一体化)的物联网解决方案和综合服务体系。公司建立了完整的“预研-设计-开发-测试-运维”技术实施体系,打通了从端到云、从技术到应用的全栈式解决方案能力。
润和推出新一代AI计算平台HiHope,包括HiHope硬件开发平台、HiHope AI-Engine、HiHope开源社区。HiHope平台专注于以AI芯片为核心,全面整合算力、算法与场景,软硬件一体化,旨在为全球范围内的高新企业、高等院校、科研机构、创客团队等提供一个创新、开放、简易的一站式AI开发赋能平台,***限度的降低人工智能、图像处理、边缘计算等技术门槛,全面加速各类IOT方案从概念原型到产品化的进程。在上线不到一年的时间里,HiHope平台就密集推出了八款规格多样、接口丰富、应用广泛的高性能AI计算主板,广泛应用于数字标牌、移动POS机、智能机器人、智慧城市、自动驾驶、数字家庭中控、高性能边缘计算处理服务器、高精度安防、智慧能源等诸多IOT领域;初步构建起了一个以AI芯片为核心,全面涵盖开发者、板卡、产品原型、下游客户与场景、综合软硬件服务支持的HiHope AI生态圈。当前,HiHope平台已经成为润和软件集芯片、AI、边缘计算三位一体的前沿创新实验室。截至目前,HiHope平台已经与华为海思、瑞萨、索喜、Google、地平线、德州仪器、英飞凌、Microchip、NXP等业界***芯片商、操作系统商达成战略或深度合作。
随着计算机系统环境越来越由传统的单机/局域网架构向云计算/互联网发展。在此技术背景下,系统设计也进入了云原生(Cloud Native)时代。报告期内,公司成立了云计算事业部,并围绕云计算和大数据,构建高端业务能力,成功推出了基于公有云的云原生解决方案,包括容器云开发平台、微服务运行环境、持续集成与持续发布环境等;基于公司的云原生解决方案,用户可以快速地构建、无缝运行部署云上的业务系统,并且可以实现快速地集成和资源弹性伸缩,快速部署,动态监控,自动运维等功能。报告期内,公司成功开拓了华为CloudBU的云操作系统、云管平台、大数据平台等业务,开拓了华晨宝马等私有云行业客户以及电力行业的大数据项目。
智能电力:报告期内,公司主要以“物联传感、云计算、大数据”为基础,向电力行业提供数字化解决方案,解决方案包含但不仅限于泛在电力物联网、电力AI、电力营销、电力信息化及信息安全等领域,主要细分市场客户为发电企业、电网企业、新能源企业等。报告期内,公司在智能电力信息化业务在实现专业交付的基础上,通过引入EC-IoT开放式物联网平台架构,结合公司在智能电力的行业经验和客户基础上,开发了基于智能配电的物联网平台。报告期内,仅在智慧电力领域,以HiHope平台推出的七款高性能AI计算平台为基础,公司就具备七大产品形态的规划与自研能力。
智能零售:报告期内,公司致力于向传统零售企业进行基于图像与语音识别、深度学习等AI能力的科技赋能,能够为零售企业在门店、客户及供应链的数字化运营提供完整解决方案与一站式综合服务,实现采购、运输、储存、生产、销售的全生命周期管理。公司与线下实体餐饮零售的领军企业百胜中国在苏州肯德基正式启动了实体门店的物联网化项目,主要包括库存盘点与效期智能管理、后厨智能IOT等两大应用场景解决方案。公司将综合运营RFID、图像/人脸识别、语音输入、边缘计算与深度学习等IOT技术,帮助百胜中国门店实现对全库房的实时盘点、真实效期管理、原料全生命周期管理、后厨环境和设备动态感知等智能化、数字化运营。公司与百胜中国的该门店物联网化项目,是公司多年以来在餐饮零售领域的行业洞察、在IOT领域的全栈式技术能力、在专业交付领域的综合服务体系的一次充分整合与提升。
%emsp; 润和软件有近一万一千名员工。依托自身国际软件开发经验积累,润和软件建立了一整套完善的软件工程管理规范机制,打造了一支稳定的、高效率的专业服务团队。公司为员工提供了良好的工作环境和人文氛围,办公环境舒适、明亮,配有食堂、停车场、员工活动室等配套设置,一流的办公环境,完备的配套设施,将激发员工更大的热情和工作投入。公司员工福利优厚,除工资、奖金、社会统筹保险、住房公积金外,还有午餐补贴、旅游、体检以及丰富多彩的文体活动等。
润和软件总部坐落于南京软件核心区域—“中国(南京)软件谷”的“润和创智中心”。“润和创智中心”作为中国(南京)软件谷地标项目,位于中国南京软件谷北园核心区。占地面积约3.7万平方米,可满足7000-10000人同时办公。有独立而完善的研发中心、数据中心、测试中心和实训基地。园区配套设施齐全,交通十分便利,可无缝衔接南京绕城公路、G42沪蓉高速、G25长深高速、G40沪陕高速。紧临地铁1号线、5分钟抵达河西万达CBD、10分钟抵达新街口商业圈、20分钟抵达南京禄口国际机场。
联系方式
- 公司地址:南京市雨花台区软件大道168号