• 15k-30k 经验3-5年 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责制定和落实物理安全管理措施,保护区域内人员、有形资产以及办公场所的安全; 2、负责城市/片区内楼宇安全风险评估,设计和改进楼宇内人员流动线、技防和人防方案,建立并完善各项规章制度; 3、做好城市/片区安保工作规划,以及相应的财务预算工作; 4、管理安保服务供应商,保证各项安保工作执行到位,监督供应商履约质量; 5、及时、妥善处理管理区域内较为复杂的安全事件; 6、负责城市/片区内安全工作信息和数据的收集、整理、分析和报告等工作。 职位要求: 1、本科及以上学历,具备安保或相关领域管理工作经验; 2、注意细节,有同理心,较好的沟通能力,善于解决问题和处理冲突; 3、逻辑性强,文字功底好,能撰写清晰、有条理的文档; 4、有一定的研究分析能力、项目管理能力。
  • 30k-40k·16薪 经验5-10年 / 本科
    旅游 / 不需要融资 / 2000人以上
    岗位职责: 1. 研究攻防框架威胁监控和防御方案,研究新型攻防对抗手法,并与算法和研发伙伴落地并调优策略; 2. 对入侵和木马、泄露等威胁事件做响应跟踪,复盘改进和攻防对抗演练等; 3. 与工程研发伙伴一起改善和提升大数据安全分析平台、防御及检测产品落地;职位要求: 1. 3年以上安全攻防、技术开发、研究领域经验; 2. 熟悉网络安全攻防技术和工具以及各种常见攻防对抗及检测方法; 3. 处理过较大规模数据的经验,熟练掌握数据分析相关的技能; 4. 在攻防技术相关的事件响应上有较多经验积累,如溯源分析、技术对抗等工作; 5. 喜欢解决有挑战性难题,有Owner意识;加分项: 1 有红蓝方对抗实战经验; 2 熟练掌握flink/spark/storm等框架;3 有hw经验;
  • 25k-50k·15薪 经验5-10年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    工作内容: 1. 负责集度业务安全和信息安全相关的技术架构工作; 2. 发掘公司业务安全风险,参与安全产品建设的技术分析,日常开发和场景落地; 3. 推动安全域服务高可用相关的长期治理改进; 职位要求: 1. 本科及以上学历,计算机、软件,通信,网络安全相关专业; 2. 业务安全相关领域的研发背景,或对安全领域的开发工作充满兴趣; 3. 良好业务服务抽象设计能力,善于解决问题,并有复杂业务应用研发落地经验; 4. 扎实的编程基础,精通java/Go/Python等开发语言;熟练掌握后端开发,分布式架构,缓存、消息中间件等核心技术,3年以上应用服务架构设计和稳定性治理相关经验,有安全域大规模数据分析型业务实践者优先; 5. 技术敏锐,善于协作,并愿意不断进行新技术的探索与探索;
  • 20k-40k·15薪 经验3-5年 / 大专
    信息安全,企业服务 / 上市公司 / 2000人以上
    岗位职责: 1. 红队实战攻防(getshell、防御逃逸、拿权限),偏漏洞挖掘(Java安全、框架安全) 2. 红队攻击链,红队专题体系研究、疑难杂症突破,方法论输出 3. 研究前沿攻防技术、跟踪安全动态以及漏洞,沉淀部门的工具库、漏洞库、知识库; 4. 红队相关评估工作,行业、省级、国家攻防演练等 岗位要求: 1. 三年及以上相关经验; 2. 具备大型目标攻击经验(金融行业优先),可以从防御者视角思考攻防问题,去突破限制进攻。 3. 对常见漏洞有深入理解,且对java安全有比较体系的能力建设。 4. Web渗透、社工钓鱼、内网渗透、代码审计、逆向工程,至少擅长其中两项。 5. 热爱攻防,自省好学自驱,主动闭环。 深蓝攻防实验室:深蓝成立于2019年,是深信服专门进行攻防研究与红队实战的团队。研究对象包括:红蓝对抗、社工钓鱼、通用漏洞分析与挖掘、武器开发、二进制安全、APT模拟等 以及新场景安全攻防研究与落地。作为攻击队参加各种实战演练、攻防竞赛、漏洞挖掘大赛等,在各类演练中表现突出,名列前茅。 近三年国家攻防演练均前十,2021年国家攻防第五、2022年国家攻防第四;2020年省级攻防演习中获得**11个,前三名占比近80%。2021年上半年获得省级攻防演习**10个,亚军5个。
  • 20k-30k·15薪 经验3-5年 / 本科
    人工智能,软件开发 / B轮 / 150-500人
    职位描述: 负责云安全防御架构、安全方案设计及实施; 设计和实施应用程序安全标准,评估和审计应用程序安全性,包括代码审计、安全架构审计、网络安全审计等; 设计和实施系统安全标准,评估和审计系统安全性,包括服务器安全、网络安全、操作系统安全等; 熟悉云安全相关技术,如云安全策略、云安全组、云防火墙、DDoS防御、WAF等; 熟悉容器化技术,如Docker、Kubernetes等,了解容器安全防御措施; 参与应急响应演练,制定应急响应预案; 参与安全事件的处理和分析,包括日志分析、溯源分析等; 参与安全培训,提升公司员工安全意识。 职位要求: 本科及以上学历,计算机或相关专业; 5年以上网络安全相关工作经验,有较强的安全技术基础; 熟悉网络安全、系统安全、应用安全等方面的知识; 熟悉云安全相关技术,如云安全策略、云安全组、云防火墙、DDoS防御、WAF等; 熟悉容器化技术,如Docker、Kubernetes等,了解容器安全防御措施; 熟悉安全工具和漏洞扫描工具使用,如Nessus、OpenVAS等; 有丰富的安全事件处理和安全应急响应经验; 具备一定的安全编程能力,能够使用Python、Shell等语言进行安全工具的开发; 具备较强的学习能力和团队合作精神; 有相关证书,如CISSP、CISP、CEH、CISA等者优先考虑。
  • 15k-30k 经验5-10年 / 本科
    金融 / 未融资 / 50-150人
    岗位职责: 1.负责公司应用安全评审、安全评估、安全测试等工作。 2.负责应用开发流程引入安全机制并制定相关工作规范,实现应用开发安全全流程安全管理。 3.负责制定安全评估规范、安全编码规范、安全基线等,执行安全检查。 4.负责定期开展渗透测试,并协调其他团队推进问题整改,完善相关管理制度。 5.负责完善应用安全体系建设,推动代码扫描、安全测试的工具平台的规划、建设和推广。 任职资格: 1.具备3年以上应用安全相关工作经验。熟悉应用安全测试方法和工具使用,具备安全漏洞发现、分析、验证能力;具备移动端安全和隐私合规加固、分析能力优先考虑 2.至少了解Java开发语言及安全风险,独立开发安全编码规范、安全设计指南等;具备代码审计能力和项目经验优先考虑 3.熟悉IPS、WAF、HIDS等安全检测监控技术,了解入侵检测相关手法,具备日志分析和溯源能力 4.具备良好的逻辑分析、沟通协调、文档编写能力;有项目管理经验者优先考虑 5.掌握信息安全风险评估基本原理、方法和技能。理解并掌握一种或多种技术领域的安全专业知识,如Web应用安全、移动APP安全、数据安全、隐私与安全合规 6.具备金融行业甲方应用安全规划、建设、实施经验优先考虑 7.具备网络信息安全相关证书优先考虑,如CISP、CSIA、CISM、CISSP等
  • 25k-50k·16薪 经验3-5年 / 本科
    居住服务 / 上市公司 / 2000人以上
    安全工程师(移动安全): 岗位职责: 1. 建设贝壳移动安全风险识别能力,包括但不限于app端漏洞挖掘、合规审计、流程建设。 2. app端对抗和防护能力建设,包括但不限于加固,验签,app安全检测平台等 岗位基本要求: 1. 熟悉移动安全问题、合规问题,具备漏洞发现、合规问题发现能力。 2. 熟悉业界移动安全产品与技术。具有反调试、反打包、反hook能力以及攻防对抗能力。 3. 具备较好的逻辑思维能力、沟通能力、项目规划能力。
  • 30k-60k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责自研系统的开发维护,包括网络准入控制、网络资产攻击面管理、分布式资产探测和漏扫系统的核心功能优化及管理界面迭代; 2、能够对通用安全场景建模,独立构建一个中等复杂度的闭环业务系统; 3、能够对现有自研系统、三方系统进行整合集成,设计出健壮、低耦合、可扩展的业务系统; 4、具备一定的数据采集、处理、分析能力,能够以可视化的方法呈现系统的业务价值; 5、持续关注业内发展趋势和最佳实践,推动团队技术水平的提升,并分享技术经验和知识。 职位要求: 1、熟悉 Golang / Python 或其他后端语言,了解 Mysql、Redis、消息队列等基本组件; 2、熟悉 HTML、CSS、JS,理解浏览器渲染机制,熟悉 React/Vue等大型前端框架; 3、熟悉云原生、微服务开发模式,有良好的数据结构和算法基础,扎实的编程能力; 4、具有较强的业务需求分析能力、问题定位能力、解决问题能力。 加分项: 1、熟悉终端管理/网络准入/漏洞管理等领域的安全产品架构或运营工作逻辑,有实际开发或运营经验; 2、具备良好的英语沟通能力。
  • 20k-32k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、建立健全符合字节跳动空间特点的消防制度文件体系,明确各部门、各岗位消防安全职责,及时了解和掌握最新版国家、地方和公司消防法律法规和标准规范,及时更新有关消防设备管理、维修、保养和专业消防维保制度、技术标准文件; 2、负责中国区餐饮空间消防专项管理,包括但不限于根据国家相关法律和标准建立管理制度、培训体系、巡检机制,不定期对中国区各餐厅进行巡检、纠偏,制定相关培训内容,定期为供应商进行赋能,监管供应商消防演习落地执行情况,对餐饮空间设备和相关系统风险评估,并提供专业整改意见和方案 ,并参与后续方案实施、项目复盘及改善追踪; 3、积极推动各类消防设备风险问题的整改,定期分析消防风险整改进度滞后的原因,并给出专业指导意见,降低消防管理风险; 4、增量项目交付对接管理,餐饮运营维度的消防专业对接和验收管理; 5、作为行政餐饮poc,与园区物业、EHS、物理安全、行政中台等部门消防类事务专业对接; 6、信息化和智能化探索,包括但不限于建立行政餐饮运营侧全国防火设施台账、监控仪表盘等。 职位要求: 1、本科及以上学历,消防安全、安全工程、电气工程等相关专业; 2、具有一级注册消防工程师证,有中、高级工程师职称优先; 3、具备5年以上大型园区消防运营管理经验; 4、具备较强的分析能力、沟通能力、现场把控能力,能够独立面对复杂场景; 5、具有责任感,能够适应互联网企业的快节奏,能适应出差。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责IT安全架构与解决方案的设计,跟踪前沿安全技术路线的演进,了解最新的网络安全趋势和威胁; 2、为业务部门提供安全解决方案,根据业务需求设计可落地的安全方案,并推动方案实施; 3、本岗位侧重办公终端安全防护与办公数据安全方向,作为本部门在该安全领域的主要技术负责人; 4、设计和开发终端(包括个人电脑和移动设备)安全的架构和解决方案,提升企业终端安全标准化管理; 5、定期评估和分析现有终端设备的安全薄弱点与风险并提出改进方案,降低终端被攻击风险; 6、有效整合终端数据安全保护技术,防止企业数据安全泄露事件的发生; 7、协助制定和执行终端安全策略、流程和标准,确保符合内、外部法规和监管要求; 8、与安全运维团队一起推进安全运维自动化建设方案设计和开发,支持终端和数据安全事件运营策略优化工作; 9、作为技术专家为团队提供技术支持并为内部团队提供关于安全架构和解决方案的培训。 职位要求: 1、至少5年终端安全或数据安全技术领域,3年以上安全架构或解决方案经验; 2、拥有跨国企业或大型企业、互联网公司3年以上工作经验,终端安全或数据安全产品设计或运维经验; 3、在终端安全和数据安全技术方面具备丰富的专业知识和实践经验; 4、熟悉终端安全和数据安全标准和框架,如NIST、ISO27001、PCI DSS、数据安全生命周期管理等; 5、熟悉办公终端安全和数据安全产品和工具,如AV、EDR、数据加密、DLP、安全沙箱、补丁管理等; 6、熟悉移动终端安全产品和工具,如UEM、MDP、BYOD、MDM等,以及与Android和Apple设备的管理; 7、优秀的问题解决和分析能力,能够快速识别风险并提供解决方案; 8、出色的沟通和协调能力,能够与不同层级和团队进行有效的合作; 9、持有相关安全认证(例如CISSP、CCSP、CISM等)者优先考虑; 10、具备流利的英语沟通能力优先。
  • 25k-35k 经验3-5年 / 本科
    居住服务 / 上市公司 / 2000人以上
    1、负责公司数据安全产品的规划、目标制定、设计、实施和效果跟踪。 2、竞品调研分析能力,研究行业内主流或者同类产品能力,能够为贝壳安全产品设计做有效输入。 3、发掘和追踪数据安全、安全平台、安全监控审计的等各方需求,与贝壳业务结合做好安全产品体系搭建。 4、与研发等角色协同合作,跟进项目进度,促进项目交付与落地。 任职资格 1、逻辑分析能力和平台产品设计能力强。 2、有良好的业务理解洞察能力,横向协同和资源整合,结合业务和技术创新,形成完成的安全产品解决方案。 3、了解基础安全相关产品及基础设施,如网络安全、数据安全、安全审计等。 4、有乙方安全公司、互联网安全产品经验者优先。 5、有安全平台、数据安全产品、隐私计算产品规划设计者优先。
  • 25k-40k 经验3-5年 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责黑灰产调查与研究工作,通过对业务风险、黑灰产产业链的分析,研究各类情报资源与相关的技术,如黑灰产情报监测、作弊溯源等; 2、分析复盘作弊链路与攻击手法,分析黑产工具、作弊软件、作弊流量等,对防控策略提出优化建议; 3、组织攻防演练,熟悉黑灰产主流作弊技术与工具,测试防控薄弱环节; 4、对重点业务场景的黑灰产业进行专题研究,对关键渠道、链路进行监控,分析黑产运转模式/盈利模式/规模等。 职位要求: 1、熟悉开源数据渠道,善于使用相关站点及社交工具,对目标信息进行搜集、鉴别、分析; 2、具有敏锐的风险洞察力和数据分析能力,能够快速对情报、数据进行关联分析,具有作弊团伙技术溯源、黑灰产打击的相关经验; 3、掌握基础的数据分析挖掘能力(HiveSQL等); 4、有通过挖掘各种内外部数据发现黑灰产风险、解决风险经验优先; 5、思路清晰,善于主动思考,有创新、能独立分析和解决问题,拥有强烈的责任心和团队合作精神,出色的学习能力; 6、对未知领域有好奇心和探索精神,有较强的自驱力,喜欢接受挑战。
  • 35k-50k·16薪 经验5-10年 / 本科
    居住服务 / 上市公司 / 2000人以上
    岗位职责: 1.充分理解公司的业务目标、业务流程和安全需求,制定安全管理&运营规划,及安全管理运营工作的具体实施; 2.安全管理和运营指标体系的建立和量化管理工作; 3.负责公司安全合规组织运营、安全宣传、安全管理相关规章制度增补&优化等日常安全管理运营工作; 4.负责推进公司安全事件体系的标准化建设、应急处置、运营闭环; 5.负责推进数据安全合规治理、数据安全治理工作; 6.其他安全管理与运营工作。 任职资格 职位要求: 1.大学本科或以上学历,计算机科学、信息安全或相关专业; 2.至少五年以上的信息安全管理&运营经验,具有行业认证如CISSP、CISA、CISM等优先; 3.熟悉ISO 27001、SOX、GDPR等国内外的信息安全标准和法规; 4.具备安全相关技术背景,了解各种安全技术和工具,对新的安全威胁与挑战有敏锐的洞察力与应对策略; 5. 擅长组织协调和项目管理,具备优秀的分析与解决问题的能力,同时需要良好的沟通与队协作能力。
  • 25k-50k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责管理安全制度、流程或标准,制定和更新安全合规政策、流程和程序,确保其符合相关要求; 2、与内审、内控以及其他安全需求方保持持续的沟通,及时获取最新的安全监管要求; 3、配合并支持内、外部合规性安全审计,负责将合规要求与技术控制进行对接、沟通与解读; 4、主导内部安全风险评估与合规性检查,制定相应的防范措施和计划; 5、与内部各技术部门密切合作,对合规要求进行落地,提供关于合规性的指导和建议; 6、负责内部安全合规相关项目的管理和推进,对合规工作有效性负责; 7、管理合规性培训和安全意识宣传活动,提高员工的安全意识和遵从度,配合技术方案推广宣传; 8、持续关注合规性变化和趋势,及时调整和更新安全合规策略; 9、负责监测、解释并推动与部门业务范围相关的安全法规、合规标准和行业最佳实践。 职位要求: 1、3年以上安全行业经验; 2、在安全合规或安全意识培训方面实际的工作经验; 3、熟悉安全行业主流标准,如ISO27001、ISO27701、等级保护、GDPR等; 4、具备出色的沟通和协调能力,能够与不同层级和团队进行有效的合作; 5、能够独立工作,具备解决复杂问题的思路和想法; 6、具有项目管理能力或具备PMP认证者优先; 7、有熟练的英语沟通能力者优先; 8、持有相关安全认证(例如CISSP、CISA、ISO27001 LA等)者优先考虑。
  • 14k-22k·15薪 经验5-10年 / 本科
    其他 / 上市公司 / 2000人以上
    工作职责: 1、信息安全事件处置、威胁分析监控、威胁分析处置; 2、保障公司现有以及未来信息安全类系统、设备的日常运维和管理,保障基础安全能力的有效性和可用性,保障信息安全类服务、请求的有效性; 3、针对个人信息保护进行必要的核查、评估、以及监督整改; 4、安全监测、监控、服务、安全管理(4000+终端,30+数据库、400+服务器); 5、能针对整体情况、安全状态、安全运营情况提出改进思路,发现信息安全问题和痛点,能提出改进建议和改进方案; 6、能够设计信息安全体系,进行初步的规划。 任职资格: 1、本科毕业8年以上,或信息安全、信息技术相关专业5年以上,有信息安全相关经验优先; 2、熟悉常见信息安全类系统、设备数量、品牌,熟悉常见安全类系统的日常使用、操作,能支撑日常运维和服务; 3、了解其它安全类系统、设备的品牌、能力、厂家等,了解业内各厂家、供应商、解决方案供应商的主要产品、解决方案。