公司名称:去哪儿网(www.qunar.com)

公司简介:

全球最大的中文旅行平台,通过网站及移动客户端的全平台覆盖,随时随地为旅行者提供国内外机票、酒店、度假、旅游团购、及旅行信息的深度搜索,帮助旅行者找到性价比最高的产品和最优质的信息,聪明地安排旅行。去哪儿网凭借其便捷、先进的智能搜索技术对互联网上的旅行信息进行整合,为用户提供实时、可靠、全面的旅游产品查询和信息比较服务。

公司规模:互联网性质创业公司,人员1300+,研发占50%以上

工作地点:北京海淀区苏州街

联系方式:eyas.guo<at>gmail.com

职位:WEB安全工程师

遇:法定假日和福利,补充商业医疗保险,年薪(基本工资+年终奖金)税前15-20w左右

工作职责:

(1) 跟踪分析业界新的技术和方案,参与完善SDL流程、安全架构方案、技术标准
(2) 产品需求评审
(3) 产品评估测试,指导研发人员参照标准修复问题

任职要求:

(1) 性别、学历、专业、年龄、工作经验均不限
(2) 熟悉WEB常见漏洞和OWASP TOP10,了解原理、评估测试方法及解决方案
(3) 熟悉Linux操作系统,熟悉MySQL基础操作
(4) 熟悉一种编程语言,有编码能力,如:C/C++/Java/PHP/JavaScript/Lua/Perl/Python/Shell等
(5) 对安全有浓厚兴趣,具备良好的学习、沟通、协作、英文资料阅读能力,认真负责


职位:安全主管

待遇:法定假日和福利,补充商业医疗保险,年薪(基本工资+年终奖金)税前25-30w左右

工作职责:

(1) 负责制定和维护SDL流程、安全架构方案、技术标准
(2) 识别WEB产品存在的风险,评估优先级,带领小组成员在相关产品线推进SDL项目
(3) 识别其它层面的风险,带领小组成员负责实施相应安全项目,可能涉及网络、操作系统、数据、制度流程、合规建设等。
(4) 安全培训

任职要求:

(1) 性别、学历、专业、年龄均不限
(2) 安全相关领域两年以上工作经验
(3) 熟悉Linux操作系统,熟悉MySQL,熟悉TCP/IP等网络协议
(4) 熟悉网络、操作系统、WEB应用等层面常见安全风险,了解原理、评估测试方法及解决方案
(5) 熟悉多种编程语言,精通一种,有良好的编码能力,如:C/C++/Java/PHP/JavaScript/Lua/Perl/Python/Shell等
(6) 热爱信息安全工作,具备良好的学习能力,跨部门沟通协调能力,高度责任心和抗压能力
源链接

Hacking more

...