-
职位职责: 1、针对直播风险、行业动态和安全业务数据,持续评估前端安全标准覆盖状况。有效运用安全识别能力、数据分析能力,推进制定新标准方案并落地。持续优化减少标准漏洞对平台业务的安全影响 2、对安全标准效果进行周期性复盘,通过推进可行性测试、联动质量管理团队定位聚类问题&制定执行质量提升方案,持续提升安全团队执行质量及效能 3、持续搭建并优化标准管理后台、标准透传流程、安全标准文档等配套设施迭代维护 4、对接产品、技术、数据分析、舆情等部门,有效推进标准相关需求项目落地执行;对接基地,搭建合理有效的培训体系 职位要求: 1、本科及以上学历,新闻、传播学专业者优先。具备敏锐的风险洞察能力,有2年及以上安全、时政方向相关工作经验 2、熟悉互联网法律法规及热门事件的发酵机制,具备基础数据分析能力,善于发现问题和归纳总结,能够结合业务形态制定解决方案。有直播、视频内容质量管理经验,有标准制定经验者优先 3、具有较强的工作节奏适应能力、沟通表达能力,喜欢挑战,能持续坦然地面对新问题且适应一定的出差工作
-
主要工作职责 Duty & Responsibility 1.在云环境中具有计算平台,数据库,文件存储,消息队列和其他无服务器系统的系统安全性 2.在安全网络架构和设计,Web应用防火墙策略,拒绝服务,入侵检测,Internet网关,网络访问控制列表,组和路由等领域具有网络安全方面的经验。 3.熟悉高级威胁防护和检测,零日恶意软件,命令控制C2和其他防**设置中的恶意软件安全性 4.负责设置事件日志,审计跟踪,警报和警告的安全规则,并构建自定义用例,仪表板,安全信息和事件管理指标。 5.熟悉网络加密,数据库加密和加密密钥管理中的数据安全性和加密设置。 6.具有特权访问管理,访问控制,身份验证和授权 7.与内部团队密切合作,开发和编写系统安全标准,并集成安全流程,以增强基础架构安全性并提供安全监控功能 岗位要求: 1.4年以上工作经验,在云基础架构中具有虚拟防火墙,虚拟网络设备,记录器和虚拟服务器,数据库,存储和队列的设计,流程和部署经验 2.熟悉Linux,RHEL,Mac,Windows等系统命令行,CLI,参数设置,配置 3.在系统安全设计领域对可信计算,身份验证,身份验证,加密,攻击缓解措施,沙盒,深度防御有独特的理解 4.熟悉行业安全攻击和防御动态,跟踪最新的安全漏洞,在系统调查和系统日志领域进行事件调查。 5.能够阅读,编写和理解中英文技术文章,论文和讨论。 加分项: 1.在渗透测试,紧急响应,漏洞挖掘,代码审计等方面至少执行一个安全方面。 2.系统安全工具实施和配置方面的经验。 3.熟悉开源系统,商业供应商的系统漏洞 4.成功使用技术进行事件调查/跟踪攻击者体验,威胁情报分析,IoC大规模处理经验,APT攻击和防御经验 5.具有较大的Internet企业安全工作经验
-
安全解决方案架构师 主要岗位职责: 协助公司及客户提供安全咨询、安全解决方案; 根据客户的要求在客户现场或者远程提供安全服务,将AWS安全服务及客户内部的安全流程更好的融合落地; 针对客户的需求,结合客户业务设计安全架构; 协助客户业务部门更好地提升安全能力及解决相关的安全问题; 完成公司交办的其他安全和合规相关任务; 任职要求: 熟悉AWS安全服务,擅长安全咨询及架构设计; 具有安全风险评估和安全规划、实施等经验; 具有3年以上的安全服务经验; 全国**本科及以上学历; 积极负责的工作态度、良好的沟通能力和团队精神; 英语四级以上,有较好的读写能力,能适应外企工作环境; 以下条件具备一条以上者优先考虑: 熟悉车企安全流程、标准或框架者优先; 有网络安全法/数据安全法/个人信息保**落地经验者优先; 具有云安全的相关资质证书; 具备大型企业安全规划设计和安全运维经验者优先; 具备安全攻防能力者优先;
-
网络安全 1、 驻场在用户数据中心,提供安全运维服务,负责用户所有安全设备日常巡检、策略定制、优化、安全监测、分析等工作; 2、 负责用户整体信息化安全环境的性能分析、故障排除、问题诊断、持续改进及优化; 3、 负责定期对用户信息系统进行安全扫描,配合用户及软件开发方进行安全加固; 4、 负责安全数据的分析及可视化,配合用户完成网络安全事件应急处置; 5、 协助用户开展日常安全运维工作,定期形成工作周报、月报、季报或年报,并向上级主管领导汇报; 6、严格遵守工作保密制度,服从用户方的管理要求及其他工作安排。 7、本科以上学历,5年以上数据中心集成和安全运维相关经验; 8、 性格活泼开朗,有较强的沟通协调能力,有主动学习意识、沟通和学习能力强、工作耐心、细心、负责,对信息安全有强烈触感、心思细密; 9、 熟练掌握系统、网络、数据库及中间件等基础知识; 10、 熟练掌握FW、IDS/IPS、WAF、堡垒机、负载均衡、安全审计、态势感知平台等安全设备安装及策略调试; 11、 熟练掌握漏洞扫描的工作原理,能够执行各类漏洞扫描,具备漏洞分析和基本验证能力; 12、 对云端服务,虚拟化和网络技术有了解和实践,具备云安全管理能力; 13、 对各类常用网络或系统安全检测、分析工具有一定的了解,具备安全威胁分析和追踪能力; 14、 具有一定编程基础,了解一种脚本语言,python/perl/shell; 15、具备良好的服务意识、团队意识和承压能力; 16、 有相关信息安全类证书者优先。
-
岗位职责: 1. 负责安卓样本的基础分析并输出分析报告; 2. 负责网络威胁情报的收集,跟踪国内外的安全动态、威胁情报等; 3. 针对移动网络安全事件进行应急响应,撰写安全分析报告; 4. 负责公司的威胁情报数据运营工作。 岗位要求: 1.熟悉常用逆向分析工具,具备一定的逆向分析能力,熟悉软件逆向静态分析、动态调试、代码跟踪等; 2.会使用 Fiddler/Charles 数据抓取,熟悉http协议,mitmproxy中间人代理等); 3.熟悉各类 Hook 框架,包括但不限于xposed,frida,cydia等及Native hook技术 4.熟练使用java,掌握C/C++、PYTHON中的一种或多种编程语言; 5.对Android系统运行机制有一定的了解,对Android的安全机制有一定的认知; 6.熟悉网络安全事件应急响应方法,能够对网络安全事件进行分析,溯源并输出分析报告,具备一定的威胁情报分析和挖掘能力; 7.较好的逻辑思维能力和沟通能力,学习能力强,能独立解决问题,对软件安全和逆向领域有强烈爱好。 我们是—— 【30亿移动终端安全的守护者】 你或许不认识我们,但我们一直在你身默默守护,如果你身边有Android手机,打开手机管家-**查杀功能,就能看到我们的身影; 【“高效工作、平衡生活”理念的践行者】 如果你对长低效加班、盲目内卷感到厌倦,那么五天工作制、不打卡,5层独立办公楼内有正儿八经的健身房、KTV、台球桌、乒乓球桌,大小节日都少不了各种职场活动的办公氛围和环境一定适合你加入或者至少来看看。 了解更多,欢迎关注公众号: 【安天移动安全】了解我们的安全硬实力 【安天移动星球】体验我们丰富多彩的文化氛围
-
岗位职责: 1.负责安全系统的架构设计及代码编写 2.安全平台及安全工具的开发和维护 3.开源系统的二次开发 4.负责搭建开发网络攻防靶场 5.负责网络靶场的日常运维 6.跟进网络靶场发展情况及技术进展 7.配合红蓝对抗等活动" 任职要求: 1.精通一门开发语言,Java、Python、golang、go等; 2.精通防Ddos、WAF、ATP.渗透攻击等安全产品,了解企业级信息系统和技术架构,网络安全专业知识,加密,虚拟化和云安全; 3.有安全项目、安全工具的开发经验; 4.熟悉常见Web漏洞原理及修复方案; 5.深入了解Linux运维技术; 6.熟悉KVM或Xen虚拟化技术原理; 7.有靶场研发建设经验的优先; 8.对安全有浓厚的兴趣和较强的独立钻研能力; 9.具有良好的语言表达能力、文档的撰写能力、学习能力强、积极主动,耐心细致,有责任心,有团队精神。"
-
安全运维岗 (安全架构师、云计算方向)(j10023)
[深圳·大冲] 2023-09-1530k-45k 经验5-10年 / 本科IT技术服务|咨询 / 未融资 / 500-2000人工作职责: 岗位职责 1、针对云计算产品进行安全设计、风险分析,不断完善云基础架构安全、应用安全的方案研究、规范制定、测试验证、部署推进及评估评测研究工作; 2、负责完成安全服务项目的需求分析,产品规划,项目跟进部署 3. 负责公司安全运营体系建设,保证安全运营的覆盖度,持续将安全运营体系优化落地,满足公司实际安全需求。 4. 负责公司安全事件的应急响应,建立并优化应急响应体系,并负责将公司安全事件的价值产出。 任职资格: 1.本科及以上学历,计算机及相关专业,4年以上工作经验; 2.熟悉主流安全技术及防范手段,熟悉各类检测手段的工作原理,对主流信息安全领域内的至少一方面有深入研究; 3.熟悉各云厂安全架构设计思路和技术实现,有参与构建云场景下的云安全架构设计经验; 4.三年以上信息安全技术研发、系统建设及运维工作经验,具有CISP/CISSP等信息安全认证证书者优先; 5.对开源和商业安全检测及防御类安全产品(如蜜罐/HIDS/WAF/DDOS/态势感知平台/等)有丰富的实践经验; 6.至少熟悉Python、go、Shell其中一种编程或脚本语言; 7.具备一定的项目管理能力,有边缘计算经验者优先; 8.有云安全产品安全开发经验优先;热爱技术,自我驱动,主动思考; 9.具备系统化思维和良好的沟通表达能力,有较强的技术敏感度、风险意识和全局意识; 10.具备一定的团队管理能力和经验; -
1.为客户提供xdr的实施和服务 2.对公司edr产品的安全检测能力进行检验,并协助完善其对威胁的安全检测和分析能力 3.提供安全服务和安全运营服务
-
云产品业务运维(腾讯CSIG子公司)(重庆)
[重庆·冉家坝] 2023-07-1515k-28k 经验1-3年 / 本科信息安全,人工智能 / 上市公司 / 2000人以上工作职责 1、负责云相关产品的后台运营规划、架构优化、成本优化、高可用运维等技术运营工作; 2、在把握趋势,在业务向移动化、云化发展的同时,对运维系统提出新时代建设要求,吸收业界先进技术,帮助业务稳定健康的发展; 工作要求 1、计算机或相关专业本科或以上学历; 2、熟练使用Linux/unix操作系统,精通Shell编程,并熟练掌握Perl、PHP、Python之一的编程,熟悉3、TCP/IP、HTTP等协议,有良好的网络、存储、安全、计算机体系结构方面的知识; 4、熟练掌握docker、kubernetes、elk、promethus等相关技术的使用和工作原理优先; 5、具备系统均衡容灾设计,有大型集群维护经验者优先; 6、责任感强,有良好的服务意识与团队合作意识; 7、有较强的问题分析与解决能力,沟通能力强,有项目推动/运维流程工具建设经验者优先。 通过腾讯云从业资格证或同等资格认证的优先录取 -
岗位职责: 1、负责云平台IaaS/PaaS层安全产品的规划和设计,并跟踪产品研发过程,通过对市场、行业、客户、竞争对手的分析制定产品线的业务规格,不断提升产品的用户体验; 2、参与产品生命周期的各个环节,协调组织设计、开发、测试等资源保证产品按计划发布,确定产品核心指标,推动产品上线并进行产品管理; 3、负责输出产品使用文档,以及对外的产品介绍、最佳实践手册、解决方案、销售指导等材料工具包; 4、负责产品的价格制定、商业策略、客户导入等;参与产品的对外客户扩展和合作沟通,达成市场目标; 5、配合市场部门做好产品推广策划,深入一线收集客户需求痛点。 任职要求: 1、熟悉云平台安全产品基础知识,了解相关技术原理; 2、熟悉阿里、华为、百度、腾讯等主流公有云平台,深入了解主流公有云或私有云厂商安全产品; 3、3年以上云计算安全产品经理或架构师相关经验,至少负责过一款云安全产品,具备从0到1落地产品的能力者优先; 4、有产品owner意识,有较强的逻辑分析、需求分析能力,有良好的沟通能力、抗压能力。
-
工作职责: 1、负责网络安全设备的实施部署、策略调优、日志分析; 2、负责网络安全项目实施方案、用户手册的编写; 3、参与安全运维规划,包括网络安全监控、审计、应急处置、复盘等; 4、分析网络安全现状,对系统进行安全加固; 5、定期巡检,保证安全系统正常运行。 任职资格: 1、***本科及以上学历,2年以上安全运维工作经验; 2、熟悉网络体系结构、TCP/IP协议,具备一定的信息安全理论基础; 3、熟悉相关网络安全产品,如防火墙、HIDS、堡垒机、抗DDoS、威胁分析、数据库审计、日志审计等; 4、有一定的应急处置经验和能力; 5、具备一定的文档编写能力,可独立完成实施方案的编写; 6、熟悉Python语言,可编写自动化运维脚本优先;对容器安全或运维有经验者优先; 7、具备CISP、CISSP等认证者优先。
-
岗位职责: 1、负责公司云安全(等保2.0、安全管理平台、DDOS、WAF、漏扫等)的需求调研、方案编写工作; 2、拜访重点客户,推广云安全产品和平台,针对用户需求痛点,撰写高质量的解决方案; 3、关注国内外行业竞品及发展趋势,结合客户需求与市场需求,输出迭代更新产品建议。 任职要求: 1、本科或以上学历,计算机、通信、自动化等相关专业者优先,有云计算相关行业工作经验优先; 2、优秀的设计思维及逻辑思维能力; 3、良好的沟通和表达能力,较强的团队协作能力。
-
蚂蚁 PaaS 平台是基于蚂蚁集团多年在金融级云原生领域的技术积累,围绕 Kubernetes 等云原生技术打造的应用 PaaS 平台,是蚂蚁全站应用的自动化管理引擎,并通过下沉技术风险、安全可信、数据智能等技术能力,实现效率与风险的**平衡,满足蚂蚁金融科技多元化业务的需要。 1、基于 Kubernetes 的云原生 PaaS 平台研发 2、面向客户的端到端需求分析、技术选型、架构设计、代码实现与功能交付 3、能解决云原生系统在蚂蚁超大规模场景下的性能、高可用与稳定性等问题 4、参与云原生 PaaS 的开源社区贡献 职位描述 1、熟练掌握 Go/C++/Java 等编程语言的一种; 2、对 Kubernetes 的架构、特性精通,对 Kubernetes 核心组件有代码级了解、 熟悉 CNCF 与云原生技术生态; 3、注重代码质量,追求优雅与健壮的系统架构 4、善于学习,有技术热情,有较好的逻辑思维和分析能力,拥有良好的沟通意识和团队协作精神 5、良好的中英文读写能力 6、有开源与社区贡献经验者优先
-
主要岗位职责: 1. 协助公司及客户建立信息安全体系、提供安全解决方案; 2. 负责日常信息安全运维工作和处理安全事件; 3. 负责安全审计和合规相关工作; 4. 熟悉azure、aws、阿里云的安全产品,包括不限于(azure defender,阿里云安全中心,aws guardduty,WAF,FW等) 5. 熟练使用常见的漏洞扫描以及渗透测试工具如:nessus,awvs,burp suite等 6. 能够针对0day漏洞独立开发poc能力 7. 熟练使用常见的第三方安全产品,包括限于(Palo alto,飞塔,F5,Barracuda等) 任职要求: 1. 全国**本科及以上学历; 2. 积极负责的工作态度和良好的团队精神; 3. 熟悉主流信息安全规范和合规标准; 4. 掌握主流安全设备或产品,并能够进行配置、调测以及故障排查; 5. 具有安全风险评估和安全规划、实施等经验; 6. 3年以上安全运维经验; 以下条件具备一条以上者优先考虑: 1. 具有AWS或者Azure云上的安全运维经验; 2. 具有网络或者云安全的相关资质证书; 3. 具备大型企业IDC网络安全规划设计和安全运维经验; 4. 具备安全攻防能力;
-
岗位职责 1.负责AWS云APP后端微服务和大数据相关平台的运维保障工作,通过不断优化技术架构,为业务提供安全、稳定,高效,易用的服务能力,支撑业务和数据量的快速扩张。 2.负责基础运维工作、提高自动化运维水平、故障响应能力、优化资源使用率,有效降低成本。 3.优化线上技术架构,从运维角度参与并推动研发、产品改进架构体系 4.参与平台的建设,从提升开发效率、降低运维人力成本 5运维相关新技术研究 任职要求 1.5年以上的应用运维实战经验,熟悉软件开发流程和相关系统架构 2.精通linux文件系统、内核、linux性能调优、TCP/IP、HTTP等协议,具备独立故障排查故障的能力 3.具有linux /shell/java/python/go至少两种运维相关研发经验 4.熟悉主流开源软件的配置及调优,如:Nginx/Tomcat/Redis/MySQL/MongoDB/hadoop等 5.对开源监控管理系统有深入理解,如:Prometheus、Elasticsearch、Kibana、Open-Falcon等 6.对虚拟化Docker,Kubernets等技术有深入理解,至少1年以上使用经验 7.有aws云服务相关运维经验


