南京 [切换城市] 南京招聘南京计算机软件招聘南京软件工程师招聘

安全测试工程师

360buy·京东商城

  • 公司规模:500-1000人
  • 公司性质:外资(欧美)
  • 公司行业:互联网/电子商务

职位信息

  • 发布日期:2014-08-19
  • 工作地点:成都
  • 招聘人数:若干
  • 学历要求:本科
  • 职位月薪:面议
  • 职位类别:软件工程师  

职位描述

工作职责:
1、安全动态跟踪分析,关注最新的安全技术;
2、主要负责 公司的互联网WEB应用的安全测试,引导和辅助开发人员修复安全问题;
3、负责WEB端的安全测试方案、安全测试用例编写和安全测试执行工作;
4、参与WEB端代码的安全审核;
5、负责WEB应用安全测试体系的建立和维护;
6、负责为开发人员培训WEB应用的安全防护与攻击;
7、公司突发安全事件响应,如入侵检查,WEB漏洞的分析和处理,DDos攻击防护等;
8、安全评估和WEB的攻击渗透测试;
9、引入或开发安全测试工具。
岗位要求:
1、熟悉SQL注入、XSS、CSRF、URL跳转、钓鱼、常见的WEB安全漏洞利用及修复工作;
2、3年以上的WEB安全测试经验,对WEB漏洞有较强发现能力;
3、熟练掌握多种常用安全测试工具,能够搭建各类渗透测试的测试环境;
4、掌握多种安全行为的原理及其实现方法,能够理解多种常用的黑客攻击原理及其实现方法;
5、精通针对各类主流系统,包括网络设备、操作系统、数据库及应用系统的渗透方法,能够熟练运用各种手段对系统实施有效的渗透;
6、精通常见的应用层、系统层(常用服务软件的漏洞和运维安全)、网络层漏洞及攻击原理,并能对相应的弱点给出有效的安全解决方案;
7、有较强的分析和解决问题能力、沟通能力和文档编写能力,良好的工作态度、职业道德、团队合作意识;
8、强烈的安全研究愿望和专注的研究能力;
9、如果同时还熟悉功能、性能、白盒、自动化测试,则优先。

公司介绍

    京东商城中国最大的网络零售商,是中国电子商务领域最受消费者欢迎和最具影响力的电子商务网站之一。
自2004年初正式涉足电子商务领域以来,京东商城(http://www.360buy.com)一直保持高速成长,连续六年增长率均超过200%。京东商城始终坚持以纯电子商务模式运营,缩减中间环节,为消费者在第一时间提供优质的产品及满意的服务。
    京东商城拥有遍及全国各地超过2500万注册用户,近6000家供应商,在线销售家电、数码通讯、电脑、家居百货、服装服饰、母婴、图书、食品等11大类数万个品牌百万种优质商品,日订单处理量超过30万单,网站日均PV超过5000万。2010年,京东商城成为国内首家销售额超过百亿的网络零售企业,占据中国网络零售市场份额32.5%。
高速发展的京东商城获得了多项殊荣,“中国企业未来之星”、“2008中国最具投资价值企业50强”、“年度商业模式10强”、“2009年度网民最喜爱的网上购物商城”、“2009中国最具投资价值企业50强”、“2009年度北京十大商业品牌”、“2010德勤高科技高增长中国50强”等奖项的荣膺,不仅是对京东商城业绩的肯定,更是对公司未来前景的充分认可。
京东商城提供了灵活多样的商品展示空间,消费者查询、购物都将不受时间和地域的限制。依托多年打造的庞大物流体系,消费者充分享受了“足不出户,坐享其成”的便捷。2009年初,京东商城斥资成立物流公司,布局全国物流体系。目前,京东商城分布在华北、华东、华南、西南的四大物流中心覆盖了全国各大城市,并在武汉、沈阳、西安等六座城市设立二级库房,仓储总面积达到21万平方米。