職位描述
(安全管理)
職位描述:
1、負責對業務流程中信息安全風險識別與改進建議;
2、監督和檢查公司各部門的信息安全執行及整改狀況;
3、公司信息安全風險評估及管理工作;
4、公司信息安全月度/季度報告的編寫及匯報工作;
5、負責公司信息安全體系的實施推廣,維護、改進工作;
6、公司相關信息安全管理工具的建立、維護及改善工作。
任職要求:
1、本科及以上學歷,信息安全、IT、審計相關專業;
2、至少1年以上IT相關工作經驗,4年以上信息安全管理及風險識別工作經驗,具有操作風險、流程改進、風險評估背景優先;
3、負責或參與過ISO27001信息安全管理體系的推廣、建議和監督工作;
4、具有獨立組織信息安全風險評估的能力;
5、具備很強的安全意識,具有信息安全管理及技術風險分析能力;
6、具備很強的溝通和學習能力。
(安全產品)
職位描述:
1、參與公司的安全產品管理工作;
2、負責操作系統的滲透測試及安全加固工作;
3、負責web應用的漏洞掃描及滲透測試工作;
4、負責跟蹤和分析新的安全漏洞、安全技術,進行安全通報;
5、負責安全事件的總結及跟蹤。
任職要求:
1、3年滲透測試,系統加固工作經驗;
2、熟悉系統漏洞掃描,系統加固(windows,linux,MySQL,MS SQL);
3、熟練使用以下安全產品:IDS,IPS,WAF,趨勢,ArcSight,漏洞掃描工具(APPSCAN,WVS,Nessus & Metasploit等);
4、獨立WEB滲透能力,熟練掌握SQL注入/XSS/CSRF/文件上傳/文件包含/命令執行等漏洞利用方法,熟悉OWASP TOP 10漏洞;
5、熟練分析安全產品,系統產生的日志。
企業介紹
企業簡介:
公司官網:www.ucsmy.com
廣東網金控股股份有限公司(簡稱“網金控股”。原名廣東優邁信息通信股份有限公司,簡稱“優邁信通”),作為國內金融互聯網運營商,開創的互聯網交易型銀行平臺,通過互聯網、大數據和云計算技術進行運營支撐,將銀行由傳統資金中介“脫媒”為金融信息中介,攻克了中小企業在銀行融資貴、融資慢、融資難等問題,真正意義上實現了普惠金融。
公司成立至今,先后獲得國家高新技術企業認定、廣東省雙軟企業認定、ISO9001質量管理體系認證、CMMI 3級評估認證等榮譽資質。現有員工300余人,已經啟動IPO申報,計劃于2016年上市。網金控股目前已經和15家商業銀行合作,年底達到30家,合作銀行包括中國銀行、招商銀行等國有或股份制銀行。
公司貫徹“用戶開放、平臺開放、業務開放”三大經營理念,基于互聯網技術和互聯網商業模式,打造出創新的互聯網服務平臺,涉足中小企業投、融資、信息化服務、企業互聯網商圈構建以及企業級消費支付等主要領域,幫助中小企業解決經營困局,一站式助力中小企業綠色成長。
未來3年,網金控股橫向會在銀行、基金、證券、保險等金融領域拓展,形成超過200家的、中國最大的互聯網金融生態結構體;縱向會繼續深入研發和運營,建設包括數據支付、數據融資,數字征信在內的多樣化云端金融生態。為我國“互聯網+”金融領域做出應有的貢獻。
品牌理念:
金融因互聯網而改變——網金控股企業核心理念
突破創新,順勢而為——網金控股的基因,一貫的堅持,企業文化之核心
開放——開放的思維、開放的業務、開放的運營
成就——成就用戶、成就伙伴、成就夢想
擔當——為用戶擔當,專業與穩健;為投資人擔當,成長與價值;為社會擔當,企業社會責任
薪酬福利:
1、工作時間:5天8小時(雙休);
2、假期:法定節日、帶薪年假、婚假等假期;
3、福利待遇:五險、住房公積金、商業保險、生日禮品、結婚禮金、生育禮品;
4、完善的培訓發展體系:包括入職培訓、各類專業培訓、管理類培訓、外部培訓、OJT在崗培訓等各種培訓形式,以及完善的員工職業發展通道;
5、工作環境:交通便捷,寫字樓位于珠江新城CBD,地鐵上蓋物業;辦公環境:寬敞明亮、舒適溫馨,內設有健身房、兒童房、茶水休閑區;
6、文體活動:公司每年舉行豐富多彩的文體活動,包括生日會、戶外活動等。