职位描述
岗位职责:1.负责公司线上业务安全检查和渗透测试,主导公司安全事件应急响应、评估和解决方案的制定与执行。2.推动代码安全审计、安全扫描等,提高安全测试的覆盖率和效率;推动产品的上线前安全测试工作。3.负责持续对网站、App进行漏洞挖掘与审计,进行恶意样本的分析研究,输出审计报告并给出解决方案。4.跟踪业界最新安全漏洞、漏洞挖掘和利用技术,分析判断其对公司业务的影响,并给出安全加固建议。5.据公司业务发展方向和不同类型的业务所需要的安全等级,为公司量身定做合理且经济的信息安全架构,制定安全开发流程、规范并持续优化。6.担当信息安全知识培训师,培训相关人员,并让培训普通员工了解企业基本的信息安全知识。任职要求:1.5年以上互联网行业工作经验,3年以上安全岗位工作经验。2.精通WEB安全和漏洞原理(如SQL注入、XSS攻击、命令注入、CSRF攻击等),熟悉CC、DDOS攻击,精通各种应对的安全技术,有成功抵御的经验。3.熟练掌握软件逆向分析与移动平台的攻防技术,能够对移动平台安全方面进行评估并给出安全指导。4.熟练掌握APP的安全测试方法,具备对APP进行反编译、动态调试的能力。 5.熟悉常见的加密算法以及丰富的DEX、ELF加壳脱壳经验。6.熟练Windows/Linux/Unix平台渗透测试、后门分析、加固等。7.熟悉或熟练掌握一门或多门脚本语言(Java/Perl/Python/lua/php)的使用,并且能够根据需求开发相应的安全工。 8.熟悉业务层面的安全测试,有深耕业务安全的能力。 9.熟悉整体信息安全体系架构,了解国内外信息安全相关法律、政策与标准,具有风险评估、等级保护、安全体系规划、安全集成等实施经验和项目管理经验。10.熟练掌握网络的安全规划、部署,能解决网络上的安全问题。 优先考虑:1.有金融行业技术安全工作经验者优先。2.fork过1-2个国内、国外开源安全项目,做过二次开发,并coding过相关的安全工具。3.有java的代码审计经验,可以分析代码。4.有IDS、IPS、WAF等相关安全产品开发经验者优先。5.有app漏洞挖掘经验者优先考虑。
企业介绍
君融贷——专业、高效、创新的互联网金融解决方案平台,汇集了来自于银行、互联网、电子商务等行业的精英人才,提供安全可靠、信息透明、回报可观、成本可控的互联网金融解决方案,让有融资需求的人群更快捷、低成本地获取资金,让有理财需求的人找到门槛更低、收益更好的投资渠道,助力小微企业发展,提升社会经济整体运行效率。
君融贷通过严格的风控审核来筛选项目,并携手第三方资金托管平台、实力担保机构提供风险保障,以供应链金融为主要特色,采用P2P网贷的模式为有借款需求的中小微企业和有投资理财需求的个人牵线搭桥,实现资金融通、互利双赢。
对借款人而言,君融贷是快捷高效的融资平台;对投资人而言,君融贷是安全可靠、回报可观的理财平台。
使命
搭建互联网时代的安全高效的金融平台,让资金由盈余者直接向短缺者转移,满足生产性投资需求,服务实体经济,并让更多人公平地获得财富升值渠道。
愿景
成为以大数据为依托,专业、高效、可信赖的互联网金融解决方案平台,打造开放、公平的融资理财服务生态圈。
价值观
公平
在互联网时代,人们有权利更公平地获取信息并享受金融服务
我们坚信,互联网能够冲破传统金融服务领域的天花板。我们利用互联网去中心化的本质,降低服务门槛,让更多的小微企业和个人有更公平的机会享受优质的融资、理财服务,致力于建立新的金融服务秩序。
诚信
构建更诚信更安全的风控机制体系是互联网金融企业不可推卸的社会责任
我们严格坚持高标准的价值底线,坚守行业道德和企业责任,真诚地信守对客户和合作伙伴的每一点承诺。我们保证信息真实透明,可查可控,并持续完善风控机制,维护互联网时代的金融安全。
专业
只有专业的态度和方法才能向大众提供最安全、高效的融资与理财服务
我们具有深厚的金融行业服务经验与创新的互联网思维,以广阔的金融视角,便捷的操作流程,为借贷双方提供高效、快速、利益最大化的融资理财解决方案。
珍视客户
珍视客户的每一点需求和关注,才能真正体现价值并赢得未来
我们关注每一位客户的需求,并将之视为发展的动力与方向,持续改进用户体验。 我们珍视每一个追求向上的梦想与期待,不懈致力于通过金融解决方案帮助小微企业成长,帮助社会大众财富升值,并在一个个梦想的绽放中实现自身价值的满足。