北京南天 已上市

上海·计算机软件·1000-9999人

项目管理(上海中征)

18-25K

上海

5-10年

本科

全职

职位描述
【安全方向】岗位要求:
1、计算机相关专业,本科及以上学历。具有3年以上使用过Java或PHP平台下的工作经验,具有金融行业安全工作经验者优先。
2、熟悉java和python语言,具有一定的编程能力,并熟悉spring系列以及主流框架的风险和安全实践。
3、能对常见的漏洞原因、原理、可利用性、风险程度等相关分析报告,如sql注入,xss,csrf,命令执行,文件包含,任意文件下载/读取,文件上传,越权/未授权操作,逻辑漏洞等漏洞。
4、有自我学习的能力,持续关注国内外最新的安全发展动向。
5、具有独立完成漏洞分析、提供漏洞解决方案的能力。
6、有经常使用Burpsuite、AWVS、NMAP、MSF、Fortify SCA、Checkmarx CxEnterprise、Armorize CodeSecure、RIPS等常用漏洞分析工具的经验优先。

岗位职责:
1、熟悉主流应用框架的风险点和安全方案,根据业务需要,编制安全方案。
2、深入理解业务场景,与业务部门沟通,评审、设计应用系统架构并落地。
3、从事信息系统的渗透性测试相关安全技术研究工作。
4、具有数据安全能力建设规划以及数据全生命周期的安全风险识别。
5、有XAST、SCA等安全产品建设运营经验。
6、完成领导吩咐交代的其他事项。
公司介绍
北京南天信息(简称北信工)是一家国有控股的上市IT企业,是专业的数字化服务提供商,数字化服务的创领者。公司具有三十多年建设金融行业和国家部分重点行业信息化工程的丰富经验,以软件业务、集成服务业务、产品服务业务、智慧城市服务、创新业务等五大板块业务为主体,积极布局云业务和数据智能业务,发展智慧党建和智慧教育业务,为客户提供贯穿IT建设全生命周期的“一站式”数字化服务。

北京南天信息分设昆明总部和北京总部,在北京、上海、广州、深圳、昆明、西安、成都、武汉、合肥等地均设有全资或控股子公司,130余个服务网点遍布全国。以“我们与世界信息潮流同步,成为数字化服务的创领者”为企业愿景,以“做专业的数字化服务提供商,DSV赋能数字化变革”为企业定位,南天信息建立起了覆盖全国的应用开发及销售服务体系,可为客户提供高质量的IT专业服务。
上海浦东新区中国人民银行征信中心浦东新区繁昌路298号
相似职位