职位描述
基本条件:
1.应聘专业岗位年龄应在35岁及以下,表现特别优秀者可适当放宽年龄条件。
2.应聘总行部门专业岗位的应具备硕士研究生及以上学历并取得相应学位,表现优秀者可适当放宽至本科学历并取得相应学位。
3.应聘者应具有较好的政治素养,无违法违规违纪和不良信用记录,无重大岗位风险责任;认同我行的经营理念和企业文化,责任心及抗压能力强,具有良好的职业道德修养、团队合作精神及沟通表达能力;身心健康,具有良好的仪表气质。
4.在本行无亲属。
专业条件:
1.计算机、信息技术、软件工程、自动化、网络安全、数理统计、人工智能等相关专业;
2.具有5年及以上相关工作经验;
3.熟练掌握Windows/Linux攻防技术,熟练掌握常用安全测试工具(不仅限于Kali、Burpsuite、Sqlmap、Appscan、nmap、MSF等),能够对流行漏洞进行复现与分析;
4.熟悉计算机网络、操作系统、中间件、数据库、web应用等常见漏洞原理,在渗透测试、攻防演练中有比较突出的经验和能力;
5.在边界突破、内网渗透、社工钓鱼等渗透测试场景中至少精通一项,精通相关语言的底层安全特性和安全机制;
6.熟悉新技术业务应用中的安全风险趋势,如5G网络及融合应用安全保护、区块链在数据流通方面的应用、开源软件企业内部安全使用、物联网等,关注安全发展趋势及政策监管动态;
7.具备以下任意经验者优先:
有源代码审计或逆向分析经验;可编写自动化脚本实现数据处理、漏洞exp等,主导开发过优秀自动化渗透工具;具备溯源追踪、渗透反制的实战经验、基于0day漏洞或未公开EXP的1day漏洞的攻防实战经验;有过历届HW攻击队经验,参与过HW现场攻击队并取得较好成绩;在国内外SRC/众测平台提交过高质量漏洞者。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕