岗位描述

京东金融是独立的公司,技术体系和京东商城或者其他子公司完全独立互不干涉,有绝对的自主权,对优秀员工有期权奖励,整个安全团队目正在建设中,机会多多,欢迎来投!

职责

1、负责京东金融业务上线漏洞手工挖掘:白条、小金库、股票、基金

2、负责例行安全检查、漏洞跟踪处理、解决方案制定

3、负责最新的安全漏洞研究,最新安全动态的跟踪与探索

需求

1、能够挖掘各种安全漏洞,有丰富的实战经验

2、精通OWASP TOP10 的漏洞,能深刻理解这些漏洞

3、能够自行跟踪新出的WEB攻击方式及原理分析

4、熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析

5、有一定代码编写能力

6、对移动安全有所了解,熟悉加固、反编译、漏洞挖掘及解决方案等

7、具有踏实的工作心态、良好的沟通能力和团队协作能力

工作地点

北京-亦庄

福利

五险一金、补充商业医疗保险、带薪年假、上下班车接送、公司有饭堂、免费健身房、各种室内球类运动场所。

薪资

根据能力15000-30000

联系方式

[email protected](请注明来自FreeBuf)

*转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

源链接

Hacking more

...