-
【岗位职责】 1.红队项目统筹与实战对抗: ① 主导红蓝对抗、APT模拟攻击、高端渗透测试等红队实战项目,具备在高安全防护环境中成功打点的能力; ② 根据目标系统定制攻防战术,完整组织打点、内网渗透、横向移动、权限维持及痕迹清除等全过程。 2.团队管理与技术赋能: ① 负责红队团队能力建设,培养团队核心骨干,对内进行攻防技术培训和赋能; ② 持续研究最新攻击手法、免杀技术、漏洞利用链及红队战术(TTPs); ③ 主导红队工具链开发,包括漏洞检测、利用、免杀、信息搜集等自动化模块; ④ 输出专业的攻击复盘报告、安全建议及攻防演练复盘成果; ⑤ 实际业务场景,挖掘0day/1day漏洞或架构性风险; ⑥ 跟踪国内外最新攻击技术、威胁情报,组织内部攻防武器库的开发与更新; ⑦ 参与公司安全平台能力建设,输出关键检测点和策略。 【任职要求】 1.经验背景: ① 5年以上网络安全经验,3年以上渗透测试或漏洞挖掘实战经验,具备丰富红蓝对抗/高级渗透/攻防演练项目经验; ② 有guo家级、央企、金融或重要政企客户攻防项目经历者优先。 2.专业技能: ① 精通外网打点、内网横向、域控渗透、AD域攻击、免杀绕过等攻击链环节; ② 熟悉 Web 漏洞利用、代码审计(Java、PHP、.NET、Python等)、邮件系统攻击、VPN/防火墙等边界设备利用; ③ 熟练使用主流攻防工具(如 Cobalt Strike、Mythic、Sliver、Empire 等),并能独立开发定制模块; ④ 熟练掌握至少两种编程语言(Python / Go / Java / C++),能编写漏洞检测、利用或持久化工具。 【综合素质】: ① 具备强烈的技术热情、独立钻研能力与项目交付意识; ② 良好的沟通与团队协作能力,能独立带队完成中大型项目; ③ 熟悉 MITRE ATT&CK、TTP 模拟流程、安全测试标准等。 【加分项(具备以下之一或多项者优先)】: ① 参与国内外红蓝对抗竞赛并获得名次; ② 向厂商 SRC 提交原创漏洞并上榜; ③ 发布原创技术文章或维护开源工具项目; ④ 掌握二进制免杀、反沙箱、模糊测试等进阶技术; ⑤ 持有 OSCP、OSCE、CRTO、CRTP、CISSP 等证书。
-
1. 负责红队渗透支持工作,能独立完成高安全防护条件下渗透测试; 2. 前沿攻击技术的研究,产出漏洞分析报告/poc&exp等。 3. 负责公安案件支持工作,有效打击过网络犯罪案件/经验 任职要求: 1. 3年以上渗透或漏洞挖掘经验(实力够不需要工作经验)、具备良好的沟通能力(优秀者不限); 2. 熟练掌握各种渗透测试工具并且对其原理有深入了解(不仅限于 Burpsuite、MSF、CobaltStrike 等内网穿透、权限维持工具); 3. 熟悉渗透测试(OWASP ****0漏洞)、常见组件(大数据组件、中间件、zabbix、elasticsearch等等)及其他应用公开漏洞; 4. 至少掌握一门开发语言,操作语言不限 C/C++、Golang、Python、Java 均可; 5. 熟悉常见的内网攻击思路和方法,有一定的木马免杀能力; 6. 能从防御者或者运维人员的角度思考攻防问题,对后渗透有深入了解者更佳。 加分项: 1. 具备渗透大型目标的经验; 2. 熟悉或者具备RED TEAM测试基本素质; 3. 具有CTF比赛、网络攻防竞赛经验,取得过较好名次优先; 4. 在知名信息安全站点发布过高质量技术文章。
-
薪资可面议~~ 岗位职责 1.负责完成公司红队任务 2.挖掘各类程序0day 3.安全前沿技术研究,落地 职位要求 1.本科或以上学历,3年以上相关工作经验,若满足以下三条以上,则可忽略此要求 2.具有大型网络,复杂环境下的红队渗透经验 3.具有独立的0day漏洞挖掘,研究能力,对流行cms,框架源码,java组件具有挖掘经验 4.熟练掌握至少一门开发语言,不仅局限于c,java,python,php,golang等,开发过具有一定架构设计的红队工具 5.对钓鱼,近源渗透等非常规渗透有深入研究并且落地过 加分项 1.作为主力参与过多个大型目标红队任务,或协助打击网络犯罪案件 2.挖掘过多个中大型程序0day
-
THE ROLE We are looking for a highly motivated penetration tester to help Tesla continue raising the bar on security to work on Model S, 3, X, Y and future projects. Tesla’s "connected cars" are backed by a large infrastructure of systems that provide critical data to vehicles. The security of these systems is of the highest importance. Tesla’s Red Team members carry out attacks and security assessments to aid assurance that security has been properly implemented. As a Red Team Engineer for Tesla, you will get an opportunity to attack Tesla products and services. Successful candidates will have a passion for pwning and a desire to make the world a better place. If you enjoy CTFs and finding new vulnerabilities, this position is calling your name. We’re in need of Red Team members with experience attacking a wide range of targets including network infrastructure, Windows/Linux/UNIX servers, web applications, and embedded devices. RESPONSIBILITIES Breaking everything you touch (and helping us fix it). Conducting penetration tests against Tesla networks and services. Performing security assessments on third-party services and software. Collaborating with engineers to develop secure services. Auditing source code for security vulnerabilities. Develop/implement automated systems to help spot known security exposures. REQUIREMENTS BS in Computer Science, Physics, Computer Engineering, Information Security, Electrical Engineering or related field or proof of exceptional skills in related fields, with practical engineering experience. Strong experience with secure architecture design. Strong communication skills, both written and spoken. Security expertise in one or more of: C, C++, PHP, Go, BF (No, not really), x86, ARM, CAN, cryptography, reverse engineering, wireless networks, common web vulnerabilities (SQLi, XSS, CSRF), exploit development. Strong penetration testing experience. Strong experience auditing code and features.
-
THE ROLE We are looking for a highly motivated penetration tester to help Tesla continue raising the bar on security to work on Model S, 3, X, Y and future projects. Tesla’s "connected cars" are backed by a large infrastructure of systems that provide critical data to vehicles. The security of these systems is of the highest importance. Tesla’s Red Team members carry out attacks and security assessments to aid assurance that security has been properly implemented. As a Red Team Engineer for Tesla, you will get an opportunity to attack Tesla products and services. Successful candidates will have a passion for pwning and a desire to make the world a better place. If you enjoy CTFs and finding new vulnerabilities, this position is calling your name. We’re in need of Red Team members with experience attacking a wide range of targets including network infrastructure, Windows/Linux/UNIX servers, web applications, and embedded devices. RESPONSIBILITIES Breaking everything you touch (and helping us fix it). Conducting penetration tests against Tesla networks and services. Performing security assessments on third-party services and software. Collaborating with engineers to develop secure services. Auditing source code for security vulnerabilities. Develop/implement automated systems to help spot known security exposures. REQUIREMENTS BS in Computer Science, Physics, Computer Engineering, Information Security, Electrical Engineering or related field or proof of exceptional skills in related fields, with practical engineering experience. Strong experience with secure architecture design. Strong communication skills, both written and spoken. Security expertise in one or more of: C, C++, PHP, Go, BF (No, not really), x86, ARM, CAN, cryptography, reverse engineering, wireless networks, common web vulnerabilities (SQLi, XSS, CSRF), exploit development. Strong penetration testing experience. Strong experience auditing code and features.
-
工作描述: 淮河矿业色连二矿、泊江海子和唐家会矿是一家国有企业,正在招聘一线工和运转队皮带工。 一线工职责: - 在井下工作,负责采煤、掘进、支护、运输等工作- 遵守公司的安全、环保和质量标准- 按照要求完成生产任务,确保生产进度和质量- 负责工作面设备的维护、保养和清洁工作- 遵守公司的规章制度,确保生产过程的顺利进行 运转队皮带工职责: - 负责皮带输送机的操作和维护工作- 遵守公司的安全、环保和质量标准- 按照要求完成生产任务,确保生产进度和质量- 负责工作面设备的维护、保养和清洁工作- 遵守公司的规章制度,确保生产过程的顺利进行 职位要求: - 年龄在18岁以上- 初中或以上学历,具有1年以上相关工作经验- 熟悉煤矿生产流程,具有一定的煤矿工作经验- 具备良好的沟通能力和团队合作精神,能够配合执行生产计划- 具备基本的计算机操作能力,能够使用相关软件- 有责任心,能够承受一定的工作压力 工资待遇: - 一线工工资一万五以上,运转队皮带工工资九
-
岗位职责: 负责授权的黑、白盒方式的渗透测试工作。 负责内网渗透测试、横向移动等相关工作。 负责安全漏洞分析、复现等工作。 长期驻场BM单位,是原厂合同不是外包! 任职资格: 1、熟悉web渗透、内网渗透思路以及工具使用。 2、熟练掌握SQL注入、文件上传、RCE等常见漏洞。 3、熟悉常见编程语言,具备一定的编程能力:PHP、python、JAVA等。 4、有丰富案件打击、红队渗透经验优先。 5、拥有团队意识,热爱技术乐于分享、共同进步。
-
岗位工作内容: 1、负责参加红队HW工作; 2、负责配合公安、政府单位、企事业单位的安防工作,提供技术支撑; 3、负责国内外网络安全事件态势跟踪,安全风险研判; 4、负责公司红队能力建设,定期组织培训活动。 任职要求: 1、具备丰富的红队HW工作经验,有打穿靶向目标经历者优先; 2、具有较强的逻辑思维能力,至少具备一种编程语言,能够自主开发渗透测试脚本; 3、具有较强的职业素养和白帽子精神,遵纪守法; 4、具有团队协作精神,能够组织和协调渗透测试项目; 5、具有靶场搭建,模拟环境演练工作经验者优先; 6、具有漏洞挖掘工作经验,获得cnvd原创漏洞证书者优先。
-
CTF / 赏金猎人 / 网安公司工作经验优先!坐标:杭州滨江海威天地T3; 双休/不加班/扁平化管理/9:00-12:00; 13:30-18:30; 工作量不大,要求专业,8小时内**能完成本职工作; 3年劳动合同,3-6个月试用期,试用期薪资为转正薪资的80%。 本项目属于游戏AI算法技术的研发。追求人生意义、文艺青年还有想拯救地球、改变世界的可能不太适合我们,想好好把专业做精做专、踏实过日子赚钱的适合我们,只要你够专业,加薪不是问题。 WEB渗透测试+攻防(红队)经历,简历中须有项目经验,使用的技术栈列出(细节简历中可免面试可详聊) 工作内容:保障服务器、数据的安全,协助运维确保服务器24小时的安全运作。(岗位泛泛的基本要求此处略300字,就不啰嗦了,2年以下经验的请划过) 要求: 2年以上项目经验,**专科以上学历,计算机相关专业,人品佳! 技术专业打底,重人品。
-
河池市宜州区招成熟光伏安装队伍,必须会焊接钢架及上板,其他可根据实际情况调整工作内容,电话联系,招聘10个班组,长期合作
-
招聘岗位:光伏施工队 会看图纸,会看图纸,按图施工,电焊等,会安装阳光棚,有经验者优先。 待遇丰厚,面谈。 薪资范围:5000-20000 工作地址:桐城区域各乡镇。
-
战队经纪与商务经理 职位介绍(岗位职责) 1.负责内外部衔接沟通,有良好的跨部门统筹和沟通能力,对齐战队线上线下直播、活动、经纪、商务等排期和执行细节 2.负责跟进战队线下活动和商务的执行 3.负责战队的粉丝运营、增长和经济 4.负责战队的周边开发和销售 5.负责电竞类粉丝节的活动策划和执行 岗位要求 1.对直播生态和KPL、LPL生态有一定了解、懂内容策划、有选手直接人脉资源的优先 2.热爱电竞、有线下执行经验、较强沟通和协调能力,能接受出差 3.有俱乐部商业化或选手经纪等工作经验的优先 4.对粉丝孵化、增长、运营和经济有一定认知和相关工作经验 5.Base需在上海
-
岗位职责: 1.负责公司 OMP 后台的前端开发和维护,确保代码的高质量和高性能; 2.设计和优化后台管理系统中的看板图表和数据可视化功能,提升数据展示的直观性和用户操作体验; 3.与UI/UX设计师及后端开发工程师紧密协作,推动项目高效落地并优化产品性能; 4.持续跟踪前端技术趋势,优化代码质量和加载速度,确保产品的兼容性和稳定性。 任职要求: 1.本科及以上学历,计算机、软件工程等相关专业优先;三年以上前端开发经验; 2.精通 HTML5、CSS3、JavaScript,熟悉 Vue.js、React.js 等主流前端框架; 3.具备前端性能优化的实践经验,熟悉常用优化工具和方法; 4.有数据可视化或看板开发经验者优先,熟悉 ECharts、D3.js 等图表库者优先; 5.具备良好的代码书写习惯和质量意识,重视团队协作,具备良好的沟通能力,能适应一定的工作压力。
-
职位职责: 1、负责保护公司电商平台的数据安全,防范和打击爬虫及其他恶意行为,研究和掌握最新的反爬虫技术,制定和实施有效的反爬虫策略; 2、深入了解上下游业务形态,可独立发起治理专项,快速定位问题并形成落地策略及效果评估闭环; 3、分析和调查电商平台上的异常流量和可疑活动,从海量设备、行为数据中发掘有价值的信息; 4、可协助进行建模工作,如特征分析、数据可视化呈现等,为团队决策提供数据支持; 5、与产品研发团队高效合作,优化技术架构和端上安全能力,建立端管云三位一体的反爬体系,量化防控效果,驱动反爬能力的不断提高。 职位要求: 1、计算机、信息安全、统计、数学等相关专业; 2、反爬相关经验,具备网络安全、数据保护和风险管理方面的专业知识,有电商经验者优先; 3、熟练掌握SQL、Python等编程语言,具有扎实的数据分析能力及学习能力; 4、深入了解常见的爬虫技术和工具,具有丰富的反爬虫经验,熟悉Web安全、网络协议、漏洞扫描等相关技术; 5、具有较强的问题解决能力,能够快速分析和处理安全事件,具备良好的团队合作精神和沟通能力。
-
if (your_passions.includes('coding')) { switch(your_stacks) { case 'Java': case 'Go': case 'Kubernetes': case 'Serverless': console.log('Join AfterShip'); break; } } 岗位职责 1、负责公司 SaaS 产品矩阵统一的 Billing Platform 系统的后端研发工作; 2、负责系统的需求分析、编码及测试,按计划高质量地交付需求上线; 3、负责系统的日常运维管理、保障系统的稳定性,及时处理线上问题并承担应有责任。 岗位要求 1、本科及以上学历,英语读写熟练; 2、三年以上 C/C++/Go/Java 项目研发经验,熟悉常见的通信协议 TCP/HTTP 及 RESTful 标准、消息队列、缓存服务、存储服务等后端技术栈,有 Go 语言开发经验优先,有阅读或贡献源码者优先; 3、具备良好的设计和编码品味,热爱写代码,有 DDD 及单元测试深度实践经验优先; 有较好的工程意识、质量意识、线上敬畏心; 4、较好的产品意识与需求分析业务建模能力,愿意将产品效果作为重要的驱动因素,可以和产品经理形成优势互补。 加分项 1、有代码洁癖,对代码精益求精,对技术有极客热情; 2、有写 Blog 的习惯,活跃技术社区,参与开源项目等; 3、有互联网支付、企业业财系统、财务 ERP/SaaS 产品等交易/支付类业务经验; 4、英语可以作为工作语言。 为什么加入我们 1、朝阳行业:国际电商 SaaS 服务赛道,国际一线投资机构加持; 2、稳健发展:团队稳健扩张,业务规模及营收每年持续稳健增长; 3、多元文化:团队来自全球 20 多个不同城市,国际化视角、扁平化管理; 4、极客氛围:拥抱开源技术,实践敏捷开发,崇尚通过工具和自动化来解决问题; 5、特色福利:AI 学习基金、 一对一帮带、内部商城、提供 MacBook 及可升降办公桌。


