更新于 今天

国企-外包-信息安全工程师-双休

1.3-1.8万
  • 杭州拱墅区
  • 3-5年
  • 本科
  • 全职
  • 招2人

职位描述

Java应用安全PythonCISP-PTEWEB安全保险
工作职责
1、针对公司基于 SOFABoot、Spring Boot、Spring Cloud 等 Java 框架构建的核心业务系统,开展深度渗透测试与代码审计;
2、挖掘业务逻辑类安全漏洞(如越权、流程绕过、状态篡改、并发竞争、积分/优惠券滥用、支付逻辑缺陷等);
3、参与或主导安全工具/平台的开发与维护,如自动化漏洞扫描器、漏洞管理系统、日志分析平台、内部渗透测试框架等,提升安全工作效率;
4、在 DevSecOps 流程中集成并优化 SAST、DAST、SCA、IAST 等安全能力,推动安全左移;
5、对终端设备(Windows/macOS/Linux)进行安全基线核查、EDR 日志分析、恶意行为检测及防护策略优化;
6、协助安全事件响应,包括攻击链还原、日志取证、漏洞复盘等;
7、编写高质量安全报告、测试用例、修复建议,并推动研发团队完成漏洞闭环;
8、跟踪前沿攻防技术(AI大模型安全),输出安全评估方案或安全加固指南。
任职资格
1、公办 计算机、信息安全或相关专业本科及以上学历;
2、三年以上应用安全实战经验,具备独立发现并验证业务逻辑漏洞的能力(可提供脱敏案例或完整技术思路);
3、熟悉 Java 技术栈,深入理解 SOFABoot、Spring Boot、MyBatis 等框架的安全风险点(如权限校验缺失、反序列化、Actuator 未授权、配置泄露等);
4、具备安全工具或平台开发经验,可使用 Python、Java、Go 或 Shell 等语言开发自动化脚本或安全平台(如漏洞管理平台、API 安全扫描器、日志聚合分析模块等);
5、熟练使用 Burp Suite(含插件扩展)、Nmap、SQLMap、Wireshark 等渗透测试工具;
6、具备 Java 代码审计能力,能快速定位 Controller、Service 层中的安全缺陷;了解终端安全技术工具,可进行日常终端安全平台运维操作;
7、熟悉常见安全标准(如等保2.0、ISO 27001)者优先;
8、良好的沟通协作与文档撰写能力,能与研发高效对接;
9、拥有 OSCP、CISP-PTE、CVE 提交记录、CTF 获奖或开源安全工具项目经验者优先。

工作地点

中华保险大厦 杭州市拱墅区湖墅南路505号中华保险大厦

职位发布者

李新/人事主管

昨日活跃
立即沟通
公司Logo深圳万科祥盈管理服务有限公司
深圳万科祥盈管理服务有限公司隶属于万科企业股份有限公司,成立于1984年,经过三十余年的发展,已成为国内领先的城乡建设与生活服务商,公司业务聚焦全国经济最具活力的三大经济圈及中西部重点城市。2016年公司首次跻身《财富》“世界500强”,位列榜单第356位;2017年再度上榜,位列榜单第307位。2014年万科第四个十年发展规划,已经把“三好住宅供应商”的定位延展为“城市配套服务商”。2018年万科将将这一定位进一步迭代升级为“城乡建设与生活服务商”,并具体细化为四个角色:美好生活场景师,实体经济生力军,创新探索试验田,和谐生态建设者。2017年,深圳地铁集团成为本集团第一大股东,始终支持万科的混合所有制结构,支持万科城市配套服务商战略和事业合伙人机制,支持万科管理团队按照既定战略目标,实施运营和管理,支持深化“轨道+物业”发展模式。万科始终坚持“为普通人盖好房子,盖有人用的房子”,坚持与城市同步发展、与客户同步发展的两条主线。万科将继续坚持为普通人提供好产品、好服务,通过自身的努力,为满足人民对美好生活的各方面需求,做出力所能及的贡献。公司核心业务包括住宅开发和物业服务。2018年,公司将自身定位进一步迭代升级为“城乡建设与生活服务商”,所搭建的生态体系已初具规模,在巩固住宅开发和物业服务固有优势的基础上,业务已延伸至商业开发和运营、物流仓储服务、租赁住宅、产业城镇、冰雪度假、养老、教育等领域,为更好的服务人民美好生活需要、实现可持续发展奠定了良好基础。近期,社会上有第三方冒用“万物云”名义,诱骗求职者下载名为“万物云”的手机APP,以线上试岗或引导求职者完成线上任务等形式实施诈骗。此类软件和行为与我司不存在任何关系,以上行为已经严重影响了公司的声誉和社会公信力。我司已第一时间向公安机关报案,目前警方已介入调查。同时我们提醒广大求职者务必通过我司官网或正规招聘平台求职,提高警惕,增强防范意识,切莫上当受骗。如遇诈骗以及相关违法犯罪活动,请尽快到公安机关报案。
公司主页