此崗位為外包崗位,需要在客戶現場工作
年限要求:一年及以上工作經驗
崗位職責
1、對app(Android&iOS)、WEB系統進行業務安全分析(業務流程分析、漏洞挖掘),并編寫安全分析報告;
2、對互聯網金融業務系統(手機銀行、網上銀行、微信銀行)進行業務安全測試,并編寫安全測試報告;
3、對重點業務交易執行流程梳理、從業務流程中找出安全漏洞,解讀、分析,以及問題排查;
4、跟蹤安全動態,研究前沿攻防技術,豐富安全漏洞攻擊場景,推動防護落地。
崗位要求
1、熟悉基本的安全攻擊技術,熟悉OWASP-top10,具備CIPS,CISSP證書優先考慮;
2、熟悉WEB/APP常用攻擊方法,對業務邏輯漏洞有深入獨到的見解,并能夠充分分析業務安全風險;
3、有一定的文檔基礎,可獨立完成安全評估報告和事件分析報告;
4、具備較強的學習能力,環境適應能力,思維敏捷,表達清晰,思路活躍;
5、熟悉或了解灰產的基本運作機制;
6、上報過優質漏洞者優先;