崗位職責(zé)
1、對app(Android&iOS)、WEB系統(tǒng)進(jìn)行業(yè)務(wù)安全分析(業(yè)務(wù)流程分析、漏洞挖掘),并編寫安全分析報告;
2、對互聯(lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)(手機(jī)銀行、網(wǎng)上銀行、微信銀行)進(jìn)行業(yè)務(wù)安全測試,并編寫安全測試報告;
3、對重點業(yè)務(wù)交易執(zhí)行流程梳理、從業(yè)務(wù)流程中找出安全漏洞,解讀、分析,以及問題排查;
4、跟蹤安全動態(tài),研究前沿攻防技術(shù),豐富安全漏洞攻擊場景,推動防護(hù)落地。
崗位要求
1、熟悉基本的安全攻擊技術(shù),熟悉OWASP-top10,具備CIPS,CISSP證書優(yōu)先考慮;
2、熟悉WEB/APP常用攻擊方法,對業(yè)務(wù)邏輯漏洞有深入獨到的見解,并能夠充分分析業(yè)務(wù)安全風(fēng)險;
3、有一定的文檔基礎(chǔ),可獨立完成安全評估報告和事件分析報告;
4、具備較強的學(xué)習(xí)能力,環(huán)境適應(yīng)能力,思維敏捷,表達(dá)清晰,思路活躍;
4、熟悉或了解灰產(chǎn)的基本運作機(jī)制;
5、上報過優(yōu)質(zhì)漏洞者優(yōu)先;
年限要求:一年及以上工作經(jīng)驗