更新于 3月2日

渗透测试|4年经验+现场面试

1.3-1.4万
  • 北京丰台区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

保险银行互联网金融/小额贷款
【本科及以上学历,4年及以上工作年限】
一、工作职责
(一)渗透测试相关工作
1. 负责对公司核心业务系统、网络设备、服务器、数据库等开展常态化渗透测试,包括黑盒测试、白盒审计、灰盒测试等,精准挖掘系统潜在安全漏洞、逻辑缺陷及合规风险。
2. 编制渗透测试方案、执行测试流程,详细记录测试过程、漏洞细节及复现步骤,生成专业的测试报告,并提供可落地的漏洞修复建议及技术解决方案。
3. 跟踪漏洞修复进度,对修复后的系统进行二次验证(复测),确保漏洞彻底闭环,保障系统安全稳定运行。
4. 结合保险行业监管要求及行业安全趋势,优化渗透测试方法、流程及工具集,提升测试效率和覆盖度。
(二)告警处理相关工作
1. 负责监控公司安全设备(防火墙、WAF、IDS/IPS、日志审计系统等)产生的安全告警,快速响应、分析告警信息,区分误报与真实威胁,及时处置安全事件前兆。
2. 建立告警处理台账,记录告警来源、分析过程、处置结果及后续优化措施,定期汇总告警数据,形成分析报告,提出告警规则优化建议。
3. 配合团队完成告警阈值调整、规则配置优化,降低误报率,提升安全告警的精准度和响应效率。
(三)应急响应相关工作
1. 参与公司网络安全应急响应工作,在发生黑客攻击、数据泄露、系统被入侵等安全事件时,快速介入、溯源分析,采取隔离、清除、恢复等应急处置措施,最大限度降低事件影响。
2. 协助编制、修订公司网络安全应急预案,参与应急演练的策划、执行工作,提升团队应急处置能力。
3. 事后对安全事件进行复盘,分析事件原因、总结处置经验,提出防范措施,避免同类事件再次发生。
(四)其他辅助工作
1. 协助信息技术部开展安全合规检查、安全加固工作,确保公司信息系统符合等保、网安法及保险行业相关监管要求。
2. 配合团队完成安全技术培训、知识分享工作,提升内部员工安全意识和技术能力。
3. 完成甲方信息技术部交办的其他与网络安全相关的临时性工作。
二、核心技能要求
1. 精通渗透测试技术与方法,熟练使用Metasploit、Nessus、Nmap、Burp Suite、SQLMap、AWVS等主流渗透测试及漏洞扫描工具。
2. 熟悉常见安全漏洞(OWASP Top 10、CVE等)的原理、利用方式及修复方案,具备Web应用、移动应用、网络设备、数据库等多场景渗透测试经验。
3. 掌握Linux、Windows操作系统的安全配置与加固,熟悉MySQL、Oracle、SQL Server等主流数据库的安全审计与漏洞防护。
4. 具备较强的安全告警分析、风险识别能力,能快速定位安全问题根源,具备独立处置常见网络安全事件的能力。
5. 熟悉网络安全相关法律法规及行业标准(如等保2.0、网安法、数据安全法等),了解保险行业信息安全合规要求者优先。
6. 具备良好的文档编写能力,能清晰、规范地撰写测试报告、告警分析报告、应急处置报告等。

工作地点

北京丰台区金唐中心-A座

职位发布者

陈女士/人事经理

昨日活跃
立即沟通
公司Logo北京神州新桥科技有限公司
北京神州新桥科技有限公司成立于2001年,是一家具有健全管理体制和现代运营理念的IT专业服务与解决方案供应商。公司聚焦客户的信息化创新需求,可为客户量身定制全系统IT解决方案,并持续为客户提供业务全周期的专业服务,公司在金融、电信、互联网、大型企业、政府、教育等多个领域具备广泛的客户基础和丰富的行业经验。公司不断拓展业务领域、紧跟技术发展方向、通过自主软件产品来不断充实自身能力,可为客户提供融合性系统集成、应用系统软件开发、IT支撑平台建设、云计算构建、数据中心构建、外包维保、安全评估、灾备咨询、移动互联网+定制开发、信息化应用及监控系统构架等在内的全流程信息化解决方案,是国内少数几家具备“一站式”需求实现能力的综合性信息系统解决方案提供商之一。神州新桥自成立以来,业务始终保持高速稳定的增长,目前已经拥有专业技术队伍和服务团队。公司总部(软件研发中心)设在中国北京,上海、深圳、新疆等多个城市设有分公司和办事处,在全国36个省市自治区建立了服务机构,一线支持服务人员超过1600人,长期为全国性客户本地实施以及运维提供支撑服务,可及时响应各类服务支持需求、具有统一规范化流程的服务体系。与此同时,为了更好的开拓海外业务,公司设立了HONG KONG SINO BRIDGE LIMITED,即北京神州新桥科技有限公司香港子公司,负责海外相关业务,为公司全球化发展奠定基础。神州新桥与众多国际国内技术供应商建立了广泛的长期业务合作关系,通过了北京市高新技术企业认证,ISO 9001:27001质量体系认证,拥有国家系统集成一级资质认证,具备承接大型及全国性项目的支持能力。与此同时,公司凭借强大的软件研发团队,结合丰富的行业经验,在管理支撑类软件集成和开发,业务运营类应用软件APP,云平台监控运维平台运营等业务方面具有一定市场地位,具备前期咨询-中期建设-后期运营的全流程体系化服务能力。公司所推出的平台开发+合作运营的模式,有效地降低了客户对平台后期迭代所带来的风险担忧,公司服务研发产品的市场规模逐年增长。神州新桥聚集着一批富有敬业精神的专业人才,为客户带来价值,为社会、投资者及员工持续制造财富,是神州新桥公司始终坚持的服务理念。注意甄别招聘信息,认准官方渠道,谨防诈骗。
公司主页