苏宁金融诚聘信息安全架构师

2017-07-13 312374人围观 ,发现 1 个不明物体 安全招聘

苏宁金融是苏宁云商集团中重要的战略业务单元。依靠苏宁线上线下海量的用群体、特有的O2O零售模式和从采购到物流的全价值链经营模式。苏宁金融大力发展面对用户的支付账户、投资理财、消费贷款、企业贷款、商业保理、保险、众筹、私募股权融资(苏宁私募)、储值卡等业务,打造了苏宁易付宝、零钱宝、定期理财、任性付等一系列知名产品,为消费者提供多场景的金融服务体验。目前,苏宁金融快速发展,在各个业务板块都取得了优异的成绩。详细请访问:https://www.financesn.com

信息安全架构师

岗位职责:

1.   负责信息安全相关流程、规范、标准的制定及评审

2.   负责信息系统的安全架构规划和落地实施管控,指导各系统实现系统安全设计;

3.   负责定期的安全风险评估和安全日志审核,指导并跟进开发团队的问题修复;

4.   负责各类安全问题和安全事件的跟踪分析,组织协调突发安全事件的应急响应;

5.   组织漏洞发掘、模拟渗透、模拟攻防;对所发现的漏洞监督修复;

6.   对开发测试等相关人员进行安全规范的培训,提高安全意识和风险防范能力。

任职要求:

1.   计算机及相关专业本科及以上学历;5年以上互联网安全工作经验;

2.   拥有扎实的计算机技术功底和丰富的信息安全实践经验,对信息安全技术有浓厚兴趣;

3.   精通主流信息安全技术和产品,有风险评估、安全服务、等级保护测评等经验;

4.   熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有深入的理解;

5.   精通安全漏洞原理,精通WEB漏洞攻击方法和WEB渗透技能;熟悉渗透方法与工具;

6.   具备良好的职业操守和执行力;工作严谨、认真负责、耐心和责任心较强;

具备以下证书/能力者优先考虑:

a)     拥有(ISC)2等权威机构认证的资质证书;

b)    参与实施过PCI DSS或ISO27001等安全规范认证;

c)     熟悉认证、授权、审计、账户管理等应用安全标准规范和开源解决方案;

d)    熟悉数据加解密、数字证书、签名等基本安全原理和数据安全防护解决方案;

e)    具有漏洞管理经验,熟悉常见的漏洞类型,有安全漏洞的发现及处理的经验;

f)        具有一定的逆向分析能力和经验,能够对木马、病毒等威胁软件以及入侵攻击制定防范措施。

薪资待遇:

20K-40K/M, 14M

工作地点:

上海、南京

简历投递:

huxh@cnsuning.com (请注明来自FreeBuf.COM)

投递简历

发表评论

已有 1 条评论

取消
Loading...

这家伙太懒,还未填写个人描述!

1 文章数 1 评论数

特别推荐

推荐关注

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php