敢想敢做唯
唯品会安全部门期待你的加入!
唯品会作为全球最大特卖电商,一直致力于营造安全,健康的线上特卖平台。唯品会安全部门将坚持不断完善自身安全体系与信息安全技术,增加信息安全投入,着力打造一套纵深防御,风险可控的信息安全管理体系,切实保障消费者的信息安全,为用户打造更优质的购物体验。
”
主任信息安全工程师
广州
岗位职责
1、负责集团的信息安全技术体系和架构制定,基础安全(覆盖网络安全、主机安全、应用安全、数据安全)总体规划和建设,及时根据业务需要进行信息安全机制调整;
2、带领团队负责公司基础安全运营相关工作,包括SDL安全开发、漏洞管理,安全需求评审,架构方案评审,企业IT安全方案制定,安全审计,安全系统日常维护和运营,内外各种安全监控和攻击事件进行处置;
3、研究行业信息安全技术发展趋势,将行业态势和公司业务发展需求有效结合,形成公司级信息安全规划方案和工作路径;
4、根据监管机构、法律法规等安全合规要求,领导团队制定符合公司实际情况的安全技术规范和标准,组织和推动在公司内的转化和落地。
任职要求
1、本科及以上学历,计算机、信息管理与信息系统等相关专业毕业;
2、10年以上的信息安全工作经验,有大型集团或企业信息安全管理5年以上工作经验,熟悉信息安全体系架构和业界主流攻防技术及防范手段,具备扎实的信息安全知识;
3、有丰富的企业安全建设和运营经验,安全监控体系建设、安全事件响应和处置经验,SDL建设运营经验;
4、熟悉国内外主流安全产品,如IDS/IPS、WAF、SIEM、防病毒、防火墙、漏洞扫描、代码审计等,熟悉信息安全行业发展动态和趋势;
5、熟悉国家安全法规,网络安全等级保护、数据保护等相关法律法规;
6、热爱安全技术,具有较强的沟通、协调能力,管理经验丰富,推动能力强;
7、CISSP\CISP\CISA\CISM资格证书优先。
资深应用安全工程师(渗透测试方向)
广州
岗位职责
1、负责业务系统安全测试、代码审计等工作;
2、负责公司VSRC应急响应,内外网安全巡检,红蓝对抗等工作 ;
3、负责安全自动化能力建设,包括但不限于扫描器开发;
4、负责公司DevSecOps工具链建设,推动安全左移及能力落地建设;
5、参与公司企业信息安全建设与安全运营工作;
6、负责攻克团队遇到的技术难题,负责前沿安全技术分析与研究。
任职要求
1、计算机、信息安全等相关专业本科及以上学历,五年以上相关工作经验;
2、熟悉网络安全、信息安全等相关领域:如owasp top10、代码审计、端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析等;
3、具有丰富的渗透测试经验,熟悉内外网渗透流程,在各大SRC、众测平台排名靠前优先;
4、熟悉java/python/php/Go等至少其中一种开发语言,并能在必要时编写相应的脚本工具;
5、具有扫描器开发经验者优先;
6、具备CISSP、CISP-PTE等安全证书者优先。
加分项
1、在应急响应、渗透测试、逆向分析等安全领域至少有一个方向突出;
2、提交过知名CVE漏洞。
资深信息安全工程师(移动安全方向)
广州
岗位职责
1、挖掘审计移动产品漏洞,协助开发闭环修复;
2、移动端产品安全合规审计,协助开发做好移动产品安全合规工作;
3、负责设计和研发移动端安全控件,提供给业务系统统一安全解决方案;
4、主导移动APP的加固工作。
任职要求
1、计算机、信息安全等相关专业本科及以上学历,五年以上相关工作经验;
2、熟悉apk逆向/脱壳/hook,熟练掌握工具如ida/jeb等;
3、熟悉移动平台开发知识及移动安全攻防知识,有安全加固技术经验优先;
4、熟悉java/python/c/c++等至少其中一种开发语言,并能在必要时编写相应的脚本工具。
资深安全产品经理
广州
岗位职责
1、负责公司互联网产品的安全需求分析、安全功能梳理及设计;
2、负责把关公司整体业务流程的安全性,确保用户安全体验;
3、整理分析安全产品数据,协助提升安全运营效率;
4、参与产品设计方案安全评审,确保产品上线质量,跟踪线上运营情况。
任职要求
1、本科以上学历,五年以上产品工作经验,有较强的数据分析能力和文字表达能力;
2、较强的沟通和协调能力,能够和协作团队建立良好的合作机制和关系;
3、具有电商相关工作经验,有互联网安全产品相关工作经验者优先。
资深信息安全工程师(风控开发)
上海或广州
岗位职责
安全风控风险防护需求分析,技术方案的设计开发,服务性能优化等
任职要求
1、5年或以上java相关项目开发经验;
2、具备高并发,高可用系统服务设计开发能力;
3、熟悉hadoop,hive,spark,storm,flink,zookeeper,flume等大数据相关技术框架;
4、熟悉spring下常用技术框架,了解其实现原理,熟悉mybatis开发与使用;
5、熟悉mysql,cassandra,hbase,redis,elasticsearch等不同类型数据库的使用以及优化;
6、熟悉kafka,rabbitmq的应用以及技术原理;
7、喜欢挑战性的工作,饱满的工作激情,能承受工作压力,有较强的自我驱动能力;
8、对未知领域有快速的学习、探索和研究能力;
9、有安全风控相关系统开发经验者优先;
10、有规则引擎开发经验者优先。
简历投递邮箱:sec@vipshop.com
邮件主题请注明:【姓名+意向岗位】
以上招聘信息由TSRC代为发布,具体招聘需求以用人单位的通知为准。
更多岗位:
”