Job description
1.负责银行软件产品安全测试的整体规划、测试执行及测试报告编写等工作,以及制定并持续优化安全测试相关管理制度、规范及工作流程。 2.积极推动测试过程中所发现问题的有效解决,确保问题得到及时处理。 3.关注前沿技术,通过方法和工具创新,提升安全测试整体效能。 4.参与生产安全事件的分析工作,包括安全事件的流量包和告警信息分析,以及相关问题的测试回溯和验证。 5.充分发挥专业优势,指导团队成员完成各项工作任务,分享经验和技术知识,提升团队整体安全测试能力。
Requirements
1.国际知名院校博士学历(学位),在海外大型银行、金融机构或国际组织从事相关工作3年以上,年龄一般不超过40周岁; 2.计算机/信息安全及相关专业者优先; 3.拥有5年及以工作经验者优先,积累了深厚的安全行业经验和专业技能; 4.专业技能:具备独立挖掘漏洞和分析漏洞的能力,熟悉网络安全白盒、黑盒、灰盒等渗透测试方法,了解APT的攻击手法和防护技术; 5.技术能力:熟练掌握至少一种编程语言,如C、C++、JAVA、python、Go等,能够运用编程技术解决实际测试问题;熟悉常见的安全漏洞和攻击方法,如sql注入、xss攻击、命令注入等,并能有效进行防范和检测; 6.拥护中华人民共和国宪法和法律法规,无任何违法违规违纪行为,品行端正,身体健康,符合交行员工招录回避、履职回避、近亲属回避等规定。