
總(zong)行(xing)信(xin)息科(ke)(ke)技(ji)部(bu)是中國民(min)(min)生(sheng)銀(yin)行(xing)總(zong)行(xing)職能部(bu)門(men)之一,承(cheng)擔全(quan)行(xing)科(ke)(ke)技(ji)系統建設與運行(xing)維護、信(xin)息分析應(ying)用、信(xin)息科(ke)(ke)技(ji)風險管理等職能。民(min)(min)生(sheng)銀(yin)行(xing)將“科(ke)(ke)技(ji)金融(rong)的(de)(de)銀(yin)行(xing)”作為三大發(fa)展戰略(lve)之一,以科(ke)(ke)技(ji)金融(rong)賦能業(ye)務(wu)、驅動變革、引領創新(xin),目標成為“技(ji)術+數據”雙輪驅動的(de)(de)智慧銀(yin)行(xing)。民(min)(min)生(sheng)銀(yin)行(xing)高度重視科(ke)(ke)技(ji)人(ren)才培養,不斷(duan)加(jia)大資源(yuan)投入,并通(tong)過靈活的(de)(de)組(zu)織和激勵形式,充(chong)分激發(fa)科(ke)(ke)技(ji)人(ren)才“自主交(jiao)付”、“自主提升”、“自主創新(xin)”的(de)(de)動力(li),為員工提供(gong)更(geng)加(jia)廣闊的(de)(de)職業(ye)發(fa)展成長通(tong)道(dao)。現根據業(ye)務(wu)發(fa)展需要,面向(xiang)全(quan)社會公(gong)開招(zhao)聘有志于(yu)加(jia)入民(min)(min)生(sheng)銀(yin)行(xing)科(ke)(ke)技(ji)金融(rong)事(shi)業(ye)、敢于(yu)挑戰、樂于(yu)創新(xin)的(de)(de)優秀科(ke)(ke)技(ji)人(ren)才與我們(men)共創未(wei)來。
一、基本條件
1.第(di)一學(xue)歷為(wei)全日制大學(xue)本科(含)以(yi)上,專業范圍(wei)為(wei)信(xin)息(xi)安全、網絡及(ji)計(ji)算機相(xiang)關專業。
2.具備相(xiang)應的崗位專業(ye)知識、技能和持續的學習能力(li),具有較強的事(shi)業(ye)心、責任心和團隊協作(zuo)精(jing)神。
3.思(si)想政治素質和(he)職(zhi)業操守良好,無不良記錄。
4.符合銀行員工親屬回避制度規定。
二、招(zhao)聘(pin)崗位及(ji)要求
(一(yi))安全管理崗
1.崗位職責
(1)負(fu)責(ze)根據(ju)總行網(wang)(wang)絡安(an)(an)全策略和技術規范,對(dui)行內(nei)各(ge)機構執行網(wang)(wang)絡安(an)(an)全檢查、網(wang)(wang)絡安(an)(an)全評估,以(yi)及相關網(wang)(wang)絡安(an)(an)全技術工具和平(ping)臺的落(luo)地(di)推廣及質量檢查。
(2)負責依據行內(nei)各機構(gou)當前實際情況(kuang)和未來發展(zhan)需要,統籌規(gui)劃、設(she)計、實施及(ji)日(ri)常安(an)(an)全管理,持續提升網絡安(an)(an)全、主機安(an)(an)全、安(an)(an)全開(kai)發、安(an)(an)全監(jian)控與運營能力。
2.應聘要求
年(nian)(nian)齡(ling)35周歲(含)以下(xia);在(zai)以下(xia)一(yi)個(ge)或多個(ge)領域具(ju)備五年(nian)(nian)以上(shang)工作(zuo)經(jing)驗(yan),具(ju)有(you)金融(rong)行業從業經(jing)驗(yan)者優先考慮:
(1)精通(tong)開發、網(wang)絡(luo)、系統、應用、數據(ju)等(deng)領域相關的規范及技術標準,具(ju)有等(deng)級(ji)保護(hu)、風險(xian)評估、安全制度建設、安全考核等(deng)相關工作經驗;
(2)熟悉路由、交(jiao)換技術(shu)的(de)基(ji)礎原(yuan)理,精(jing)通負(fu)載均衡、防火墻、DNS、網絡訪問控制(zhi)等(deng)技術(shu),并具有(you)方案設計、方案評審、實施及(ji)運維操作(zuo)等(deng)工作(zuo)經驗;
(3)精通主(zhu)機安(an)全技(ji)術(shu),深入理解各類操作系(xi)統、中間件(jian)、數據庫(ku)的安(an)全配置及各領(ling)域的相(xiang)關(guan)安(an)全技(ji)術(shu),并具備上(shang)述領(ling)域的實(shi)施(shi)與運營(ying)工作經驗;
(4)精通(tong)云(yun)計算相關(guan)領(ling)域(yu)技(ji)術架(jia)構,熟悉(xi)云(yun)平臺(tai)(如基礎設施云(yun)平臺(tai),容器云(yun)平臺(tai)等領(ling)域(yu))的安全(quan)規范與標(biao)準,并有豐富的云(yun)平臺(tai)建(jian)設及運行(xing)工作經驗;
(5)具有豐富(fu)的(de)(de)網絡攻(gong)防和(he)滲透測試實戰經驗(yan),熟(shu)練(lian)掌握(wo)常見安(an)全漏洞的(de)(de)原理,精通各種(zhong)安(an)全攻(gong)擊的(de)(de)機制和(he)對(dui)應的(de)(de)防御手段,熟(shu)悉大(da)中(zhong)型數據中(zhong)心網絡架(jia)構和(he)安(an)全防御體系,有豐富(fu)的(de)(de)大(da)型企業風險識別(bie)及應急響應工作經驗(yan)。
(二)安全技術崗(gang)
1.崗位職責
(1)負責行內(nei)各機構安(an)全監控運營、高級(ji)持(chi)續性威脅防護、大數(shu)據(ju)安(an)全分析(xi)、云(yun)平臺安(an)全建設等工作(zuo);
(2)負責行內各(ge)機構安全日志和流(liu)量日志分析(xi),處置各(ge)類(lei)安全攻擊事(shi)件(jian),進行惡意樣本分析(xi),負責攻擊溯(su)源、威脅(xie)情(qing)報并基于(yu)大數據進行攻擊者畫(hua)像分析(xi)。
(3)負(fu)責行內(nei)各機構安(an)(an)全(quan)解決(jue)方案或安(an)(an)全(quan)框架的(de)(de)(de)評估和引入(ru),安(an)(an)全(quan)開(kai)發規范的(de)(de)(de)制定、評審和推動落地。負(fu)責項目(mu)安(an)(an)全(quan)需求分析、安(an)(an)全(quan)架構的(de)(de)(de)設計,識別項目(mu)架構存(cun)在的(de)(de)(de)安(an)(an)全(quan)風險并給出整改建議(yi)。負(fu)責源代碼安(an)(an)全(quan)技術研究、漏洞分析及相關審計工(gong)具的(de)(de)(de)研發等工(gong)作。
(4)負責行內(nei)各機(ji)構(gou)終端標準化管(guan)理(li)和(he)流程(cheng)制度建(jian)設,進行相關工具的測試、部署和(he)運維管(guan)理(li)工作。
(5)負責(ze)針對(dui)行(xing)內(nei)各機構開(kai)展滲透測試,進行(xing)安(an)全資產管理、漏洞(dong)發現及應急處(chu)置流程。
2.應聘要求
年(nian)齡30周歲(含)以(yi)下;在以(yi)下一個或(huo)多個領域具備(bei)兩年(nian)以(yi)上工作(zuo)經(jing)驗,具有(you)金(jin)融行業從業經(jing)驗者優(you)先考慮:
(1)熟悉路由、交換技術(shu)的基(ji)礎原(yuan)理(li),熟悉負載均衡、防火墻(qiang)、DNS、網(wang)絡(luo)訪問控制(zhi)等技術(shu),具(ju)備大(da)中型網(wang)絡(luo)規劃、建(jian)設、維護經(jing)驗。
(2)熟悉主機安全技(ji)(ji)術(shu),深入理解(jie)各類(lei)操作系統、中間件、數據庫的(de)安全配置及各領域的(de)相關安全技(ji)(ji)術(shu);熟悉云(yun)計算技(ji)(ji)術(shu)架(jia)構,了解(jie)云(yun)平(ping)臺(tai)(如(ru)基礎設(she)施云(yun)平(ping)臺(tai),容器云(yun)平(ping)臺(tai)等領域)的(de)安全規范及相關技(ji)(ji)術(shu)。
(3)有(you)(you)網(wang)(wang)絡(luo)攻防(fang)和滲透測試經(jing)驗(yan),掌握(wo)常見安(an)全漏(lou)(lou)洞(dong)(dong)的(de)原理,熟悉各種(zhong)安(an)全攻擊的(de)機(ji)制和對(dui)應(ying)(ying)的(de)防(fang)御手段,能夠(gou)獨立編(bian)寫(xie)自動(dong)化漏(lou)(lou)洞(dong)(dong)測試腳本;了解大(da)(da)中型數據(ju)中心網(wang)(wang)絡(luo)安(an)全防(fang)御體系,有(you)(you)大(da)(da)型企業網(wang)(wang)絡(luo)風險(xian)評估或者(zhe)應(ying)(ying)急響應(ying)(ying)經(jing)驗(yan),有(you)(you)CTF、AWD等安(an)全競(jing)賽經(jing)驗(yan)者(zhe)優先。
(4)熟(shu)悉(xi)(xi)入侵檢(jian)測技術,了解(jie)NIDS、WAF產品技術原理(li)(li),能夠分(fen)析告(gao)警日志并驗證分(fen)析結(jie)果;熟(shu)悉(xi)(xi)Windows/Linux操作系統(tong)安全(quan)機制(zhi),掌(zhang)握(wo)軟件逆向分(fen)析和調試(shi)技術;熟(shu)悉(xi)(xi)木馬或(huo)者病毒(du)的原理(li)(li),會使(shi)用工具對木馬病毒(du)進行功能分(fen)析、跟(gen)蹤調試(shi);熟(shu)悉(xi)(xi)Hadoop大數據平臺架構,能夠進行HadoopMapReduce編程。
(5)熟(shu)練使用Java/C,,/Python/Shell至少一(yi)種(zhong)程序(xu)語言(yan),熟(shu)悉至少一(yi)種(zhong)業內主(zhu)流(liu)安全(quan)框(kuang)架(如JavaSpringSecurity)。
三、應聘須知
1.登錄(lu)中(zhong)國民生(sheng)銀行(www.cmbc.com.cn),點擊首(shou)頁最下(xia)方“民生(sheng)招聘”,并按流程提示注冊個人信息,投遞(di)相應職(zhi)位(每人僅限報(bao)名一個職(zhi)位);
2.如需變更已投遞職位(wei),請在“申請助(zhu)手(shou)”中刪除已提交職位(wei)后重新提交;
3.如遇網申困(kun)難,.cn。
四、溫馨提示
1.中國民生銀行招聘不收取任何費(fei)用;
2.所有筆、面試通知均通過我行“95568”的客服號碼發送。