岗位描述
京东金融是独立的公司,技术体系和京东商城或者其他子公司完全独立互不干涉,有绝对的自主权,对优秀员工有期权奖励,整个安全团队目正在建设中,机会多多,欢迎来投!
职责
1、负责京东金融业务上线漏洞手工挖掘:白条、小金库、股票、基金
2、负责例行安全检查、漏洞跟踪处理、解决方案制定
3、负责最新的安全漏洞研究,最新安全动态的跟踪与探索
需求
1、能够挖掘各种安全漏洞,有丰富的实战经验
2、精通OWASP TOP10 的漏洞,能深刻理解这些漏洞
3、能够自行跟踪新出的WEB攻击方式及原理分析
4、熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析
5、有一定代码编写能力
6、对移动安全有所了解,熟悉加固、反编译、漏洞挖掘及解决方案等
7、具有踏实的工作心态、良好的沟通能力和团队协作能力
工作地点
北京-亦庄
福利
五险一金、补充商业医疗保险、带薪年假、上下班车接送、公司有饭堂、免费健身房、各种室内球类运动场所。
薪资
根据能力15000-30000
联系方式
[email protected](请注明来自FreeBuf)
*转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
15k-25k 应届生/本科
25k-50k 3-5年/本科
20k-50k 1-3年/本科