佛山 [切换城市] 佛山招聘佛山IT-品管、技术支持及其它招聘佛山系统测试招聘

渗透测试工程师

广州银行信用卡中心

  • 公司规模:1000-5000人
  • 公司性质:国企
  • 公司行业:银行

职位信息

  • 发布日期:2019-10-18
  • 工作地点:广州-天河区
  • 招聘人数:1人
  • 工作经验:无工作经验
  • 学历要求:本科
  • 职位月薪:1.5-2.2万/月
  • 职位类别:系统测试

职位描述

1、负责卡中心Web、APP应用系统的安全测试及上线前的系统评估工作、安全事件的响应,包括技术性渗透测试、业务逻辑渗透测试、代码扫描、组件扫描等评估工作;

2、指导系统开发人员定期进行安全评估,包括安全漏洞修补、安全事件应急响应等;

3、具有较强的责任感、良好的沟通,具备能够独立开展安全评估工作的能力,根据不同类型的业务进行安全评估,输出安全评估报告。

任职要求:

1、学历本科及以上,计算机相关专业;

2、精通常见web应用系统、APP漏洞的测试和验证,熟悉Web、Android APP漏洞,熟悉Android逆向工具android killer,apktool等,能独立进行apk安全测试,熟悉主流加固技术及原理;

3、熟悉常见业务逻辑漏洞的测试和验证方法,并能够指导开发人员进行修复,熟悉源代码审计工具,如checkmarkx,Fortify,能够独立进行代码审计

4、熟悉常见的Web和常见的系统攻防技术及原理,如owasp top10攻与防、拒绝服务、系统和数据库类常用漏洞攻防;

5、常见的Web漏洞防范方法与和攻击方法:sql注入、xss、文件上传、文件包含、命令执行等漏洞;

6、熟悉国内外主流安全产品、工具如:Appscan、WebInspect、Wvs、sqlMap、BurpSuite、Fiddler、FireBug等;

7、了解常见脚本语言和数据库、可用Python、Shell等语言编写简易测试脚本或工具,能够进行Web渗透测试,恶意代码检测和分析。

8、对业界安全动态保持较高的敏感度,能***时间获取到漏洞信息并对卡中心相关系统进行对应的响应处理;

9、具有CEH, OSCP、Security+等相关安全认证优先。

职能类别:系统测试

关键字:渗透测试

公司介绍

广州银行信用卡中心成立于2011年,隶属于广州银行,广州银行的分行级机构、战略部门。业务范围涵盖信用卡、消费分期等板块,拥有从金融产品研发至销售及后期风险控制、客户服务完整业务链条,并配备业内优秀团队。
近年来,我们直面市场化浪潮,以客户需求为主导,不断推出具有鲜明特色的新产品,持续提升客户体验,致力于为客户提供最尊崇的服务。同时,我们大力探索互联网金融事业,依托自身风险控制优势,积极引入互联网人才,配置专业的数据团队,重视大数据平台建设。
广州银行信用卡中心扎根广州,辐射珠三角,十年的快速发展使我们积累了大批的优质客户,并且获得了“小而美”的口碑。在未来,我们将逐步实践探索,力争做“中国区域性支付与信用服务的领跑者”。

联系方式

  • Email:382297729@qq.com
  • 公司地址:金融城10号楼12楼