IT APP 安全高级专员(J19855)
捷信消费金融有限公司
- 公司规模:10000人以上
- 公司性质:外资(欧美)
- 公司行业:金融/投资/证券
职位信息
- 发布日期:2019-02-17
- 工作地点:天津-红桥区
- 招聘人数:3人
- 工作经验:无工作经验
- 学历要求:招3人
- 语言要求:不限
- 职位月薪:1-1.5万/月
- 职位类别:系统测试
职位描述
工作职责:
北上广房价高?房租贵?来天津!
如果你没有天津户口且目前不在天津工作,我们有丰厚的大礼包等你哦:入职即可享受安家费、每月发放的租房补贴、报销酒店住宿费用、大额餐补、报销探亲交通费等优厚福利。衣食住行全方位,还等什么呢!
岗位职责:
1、对公司APP产品、源代码、网络、WEB网站和进行渗透测试、漏洞扫描、安全评估,撰写渗透测试报告,对测试报告提供可行性修改建议:
2、负责已上线产品的检测和未上线产品发布前的安全设计与测试,跟踪安全漏洞整改工作的完成:
3、协助满足已上线产品和服务的其他安全类需求。
4、研究安全行业前沿技术和黑客攻击工具,并展开分析,提出有效的监控或防御手段。
5、能够教育和影响其他技术团队,提高组织整体安全影响力。
Responsibilities
? Perform system, network, app and web application penetration tests and vulnerability assessments on targets across all our business units and "location"s
? Conduct third party and potential merger and acquisition security assessments
? Facilitate removal or remediation of vulnerabilities in collaboration with our broader engineering and operations teams
? Contribute to our vulnerability scanning and penetration testing program toolkits, and increase integration and automation of those solutions with other resources
? Research new threats, attack vectors, and risks
? Educate IT staff about hacking techniques and tradecraft, and ways to mitigate
任职资格:
任职资格:
1、对安全以及安全相关技术有极大的热情与兴趣;
2、熟练使用Metasploit、Burpsuite、SQLMAP、Nmap、Nessus(包括并不限于)等渗透工具;
3、擅长侦察目标信息技能,并能扩展开源渗透框架对目标进行针对性渗透;
4、熟悉Go、Python等一种或多种语言,能独立编写shellcode,并打包成渗透工具。
5、精通IT基础设施和Web网站渗透技术、攻击方法及防御方法,能够挖掘常见的域控提权、web漏洞等;
6、精通业务逻辑漏洞挖掘。包括:帐号体系常见逻辑漏洞(注册、登录、撞库、密码重置、验证码绕过等),水平垂直越权、表单验证绕过等;
Qualifications
? BS in Computer Science or equivalent knowledge and experience
? Information security certification with penetration testing focus: GPEN, OSCP, OSCE, OSWE, CEH
? Comprehensive knowledge of Linux, Mac, and Windows operating systems, and networking protocols
? Familiarity with physical security controls and social engineering exploitation techniques
? Experience in one of "script" language, Python or Ruby
? Extensive knowledge of the OWASP Top 10, CWE Top 25, and penetration testing tools
? Excellent written and verbal communication skills to draft and present comprehensive penetration testing, security assessment reports, and training
? Assembly/exploit development is preferred but not mandatory
? Bug bounty experience is preferred but not mandatory
职能类别: 系统测试
公司介绍
基于卓越的数据捕捉和分析能力,并采用大数据和生物识别技术,捷信将先进的风险管理能力渗透到业务流程的每一个环节。目前,捷信已将人脸识别和OCR光学字符识别技术应用在贷款审批环节,在确保客户信息准确性和可靠性的同时,对风控流程进行了大幅高效简化。
不仅如此,在客户服务领域,捷信在逐步增加自动化客服工具的应用,并将基于人工智能的语音机器人、文本聊天机器人和质检机器人应用在客服环节,提升服务效率。相比传统的人工智能,捷信配备的机器人在语义理解和机器学习方面更加智能、高效,可以随时随地为客户提供服务,并快速适应新的业务情境。其中,文本聊天机器人已接入到捷信官方微信平台,平均每天可处理约50,000-70,000个客户问题,客户只需等候最多1秒就会接通,而语音机器人的每日呼出量也达到了约5,000,000次。智能机器人与专业客服人员一起,可为客户提供7天无休的专业服务,这些技术创新保证了服务流程更加顺畅,显著提升了服务效率。同时,捷信在不断加快数字化的步伐。至今已有超过4000万用户注册了捷信金融APP,从而进入到捷信的服务生态体系中。
主要奖项Company Awards
2020年奖项
2020年58同城•招聘中国卓越雇主五十强
2020年第二期消费金融APP活跃度排行榜**
2020年消费金融机构Top30强榜综合指数**
2020年智联***雇主校招案例奖
2020年前程无忧人力资源杰出奖
《金融界》“杰出消费金融创新服务奖”
《经济观察报》“年度消费金融领航企业”
深圳电视台“***消费金融服务商”
《南方日报》“南方公益传播奖·创新奖”
《南方都市报》“南都2020金砖奖·普惠金融突出贡献机构”
《中国经营报》“2020卓越竞争力金融科技影响力企业”
《北京青年报》“财星榜 2020金牌服务创新”
《中国经营报》 “2020社会责任行业影响力奖”
《财经》“年度***金融科技创新奖”
2019年奖项
2019智联招聘中国最具发展潜力雇主
2019年度58同城中国最具社会贡献价值雇主十强
2019中国雇主品牌年会中国***雇主奖
2019年度51Job人力资源管理杰出奖
2019猎聘非凡HR团队奖
2019拉勾网全国金融行业TOP雇主
2019领航中国杰出消费金融创新服务奖
2019中国财经峰会冬季论坛企业社会责任奖
2019经济观察报消费金融之星
2019新金融行业十大品牌公益项目
2019中国经营报卓越竞争力消费金融创新机构
2019投资时报***普惠金融奖
2019中国网金融扶贫先锋机构
联系方式
- Email:Mandy.Chen@homecreditcfc.cn
- 公司地址:地址:span北京市朝阳区亮马桥路50号燕莎中心写字楼C215