简历投递邮箱:[email protected](请注明来自安全客)
公司简介
蚂蚁金服(全称:蚂蚁金融服务集团),成立于2014年10月16日,蚂蚁金服旗下拥有支付宝、支付宝钱包、余额宝、招财宝、蚂蚁小贷及网商银行等品牌。
蚂蚁金服平台安全,负责蚂蚁金服线上产品安全,包括项目安全评审,代码审计,安全测试,统一安全解决方案研发输出,白盒代码扫描,被动漏洞检测等安全产品研发,并且负责线上产品漏洞应急响应处理,以及中间件,框架安全。
工作地点
浙江杭州
招聘岗位
高级安全工程师/安全专家
岗位描述:
1、负责蚂蚁内部框架安全能力建设,研究挖掘框架漏洞,以及研究框架自动化安全检测工具等。
2、负责蚂蚁某业务线的SDL工作。
岗位要求:
1、熟悉最新各种知名漏洞的原理,并拥有大量深入跟踪挖掘的经验和思路。
2、熟悉软件安全开发生命周期(比如微软SDL或owasp SAMM),有SDL经验者优先。
3、熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系。
4、熟悉spring、ibatis、cache、mq、rpc、jvm等领域的框架或产品的机制与代码;对spring mvc,nodejs安全有深入研究者优先。
5、熟练使用包括但不限于java、PHP、python、C#、C++等常用编程语言两门以上,熟练mssql、mysql、oracle等常用数据库,能够自己写程序解决问题。
6、曾独立挖掘/分析出多个大型网站应用的漏洞、服务器应用程序漏洞或框架漏洞者优先。
7、具备良好的沟通表达能力,一定的项目管理能力,良好的团队合作意识。
高级安全工程师/安全专家
岗位描述:
1、负责蚂蚁SDL标准制定,流程优化,效率工作提升。
2、负责蚂蚁某业务线的SDL工作。
岗位要求:
1、熟悉软件安全开发生命周期(比如微软SDL或owasp SAMM)。
2、熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系。
3、具备成熟的SDL工作经验,曾在互联网公司建立过SDL流程规范经验者优先
4、熟练使用包括但不限于java、PHP、python、C#、C++等常用编程语言两门以上,熟练mssql、mysql、oracle等常用数据库,能够自己写程序解决问题。
5、具备良好的沟通表达能力,一定的项目管理能力,良好的团队合作意识。
高级安全工程师/安全专家
岗位描述:
1、负责蚂蚁内部安全培训体系建设,安全文化的建设。
2、负责蚂蚁某业务线的SDL工作。
岗位要求:
1、有互联网公司安全培训,教育经验;长期从事培训教育工作者优先。
2、熟悉软件安全开发生命周期(比如微软SDL或owasp SAMM),有SDL经验者优先。
3、熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系。
4、熟练使用包括但不限于java、PHP、python、C#、C++等常用编程语言两门以上,熟练mssql、mysql、oracle等常用数据库,能够自己写程序解决问题。
5、具备良好的沟通表达能力,一定的项目管理能力,良好的团队合作意识。
薪资福利
薪资参考:https://campus.alibaba.com/salary.htm
福利参考:https://campus.alibaba.com/welfare.htm
联系方式
简历投递邮箱:[email protected](请注明来自安全客)
安全招聘发布请联系安全客 [email protected]

评论