职位描述
岗位职责:
1. 安全体系构建:设计并完善支付业务安全体系,包含网络、应用、数据安全等架构搭建。运用多元化技术手段,包括大数据分析、行为建模等,精准识别支付业务中的安全风险,如异常交易行为、潜在数据泄露风险。制定并执行风险防控措施,降低安全事件发生概率与影响范围。
2. 安全测试与合规:定期开展全方位安全检测,涵盖渗透测试、漏洞扫描、安全配置检查等。利用先进检测工具与方法,及时发现并解决系统安全问题,推动安全漏洞修复工作落实。
3. 技术创新:关注支付安全领域新技术、新趋势,积极研究并引入先进安全技术,结合公司业务特点,开展安全技术创新项目,推动支付安全技术升级。
4. 协作支持:协助公司完成支付业务合规建设,确保符合国内外相关安全法规与行业标准。与各部门密切协作,提供安全技术支持,共同应对安全挑战,保障业务合规、稳健发展。
任职要求:
1. 信息安全、计算机科学等相关专业统招本科及以上学历。 精通网络安全、应用安全、数据安全知识,熟练运用 Burp Suite、Nessus 等安全工具进行风险评估与漏洞检测。在 Web 安全、移动安全等领域有深入实践,能独立解决复杂安全问题。
2. 熟练掌握 Java、Python、Go 等至少一种编程语言,具备安全脚本编写、安全工具开发或安全系统优化能力。
3. 五年以上支付或互联网金融安全工作经验,熟悉支付业务流程与安全风险,有黑灰产对抗经验者优先。
4. 具备较强数据处理与分析能力,能运用 Hive、Spark 等工具对安全数据进行分析,为决策提供支持。
5. 工作认真负责,有高度责任心与保密意识,能承受较大工作压力。 英文熟悉者优先,对东南亚支付体系了解者优先
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕