• 25k-50k·16薪 经验3-5年 / 本科
    电商平台 / 上市公司 / 2000人以上
    工作内容: 1、 参与相关产品需求讨论,评审和软件设计; 2、 负责公司办公设备终端管理相关客户端研发; 3、 负责公司windows平台以及部分macOS平台相关安全产品研发; 4、 参与京东核心业务系统架构设计及优化。 任职资格: 1、 大学本科以上学历,计算机或相关专业;3年以上c/c++实际项目开发经验; 2、 熟练掌握文件过滤驱动,网络驱动等常见的windows相关驱动研发; 3、 熟悉汇编,熟悉windows内核机制,熟悉PE文件格式; 4、 熟悉常见的进程保护,文件保护,注册表保护等机制。 5、 有丰富的软件逆向,脱壳经验,熟练使用WinDbg,IDA等调试工具 6、 熟悉常见的hook注入场景,机制及方法 7、 精通TCP/IP,HTTP等网络协议,对网络编程有相关的项目经验; 8、 熟悉跨平台终端开发(windows,mac,linux),有QT等跨平台框架的项目实战经验; 9、 了解python,lua等常见的脚本语言; 10、熟悉windows常用MFC,DUI(direct ui)等客户端界面框架; 11、热爱技术,对技术有不懈的追求,喜欢研究开源代码; 12、良好的学习能力、团队协作能力和沟通能力;善于思考,能独立分析和解决问题。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、针对抖音电商的消费者欺诈风险以及交易中涉及的合规风险开展攻防,挖掘作恶动机和团伙特征,并应用于线上防控识别,进一步制定处置策略、制定整体风险解决方案; 2、有效协同横向团队,整合产品、研发、算法资源,达成业务结果; 3、通过风险指标监控,及时掌握风险及业务的变化,根据实际情况持续优化调整风控方案; 4、根据公司业务方向、行业特性、政策法规等,调动各相关资源对风险进行预判和预防,完善风控体系; 5、负责带领团队从安全、体验、效率等多维度,守住抖音电商整体交易体系的安全。 职位要求: 1、5年以上风控相关工作经验,有数据分析经验,有电商风控,懂算法和安全产品相关经验者优先; 2、熟练掌握数据分析技能,具备一定的数据运营能力; 3、有良好的沟通能力,能与非专业人士沟通风控策略工作,推动项目进展,拿到预期结果; 4、有带团队相关经验,实线或者虚线带人经验均可。
  • 30k-50k 经验1-3年 / 本科
    移动互联网,消费生活 / 天使轮 / 15-50人
    任职要求 1.熟悉逆向工程基本原理 2.熟悉OD/WINDBG/IDA/R2等反编译或调试分析工具 3.至少掌握一门Go/Java/C#/Python/php/C等编程语言,有一定的开发经验 4.熟练阅读和理解反汇编代码 5、对windows系统有深刻的了解 5.对CTF有一定的了解 加分项 1.熟悉CTF、在CTF赛事中取得过较优成绩或有较高热情 2.有二进制漏洞挖掘,固件逆向分析实践经验 3.Fuzzing/符号执行经验 3.对IOT安全有一定的了解 4.有前后端相关语言使用经验,有开发经验
  • 18k-23k 经验1-3年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1.负责中国平安集团的信息安全事件监控和响应工作; 2.负责对检测到的异常,能够根据异常的类型、严重程度,遵照事件处理流程,进行初步处理或协调跟进后线人员进行处理。 任职要求 1.大学本科及以上学历,计算机、通信工程或相关专业,一年以上相关工作经验; 2.满足如下条件的任意一项或者多项; a)熟悉Windows Server、Linux/Unix操作系统,熟悉常见命令的使用,熟悉常见的攻击和防护手段; b)熟悉tcp/ip或http/https协议,熟悉针对网络协议的常见攻击和防护手段; c)熟悉常见中间件软件部署、调优和故障诊断; d)熟悉常见的Web应用攻击和防护手段; 3.有各种安全系统运维经验或安全事件处理经验优先考虑; 4.有信息安全相关认证证书优先考虑; 5.能适应值班轮班工作。
  • 10k-16k 经验1-3年 / 本科
    信息安全 / 未融资 / 50-150人
    岗位职责: 1、通过安全设备与工具进行安全事件分析 2、参与安全分析工具(平台)改进与设计工作。 3、分析与改进告警规则和告警模型,提供威胁检测思路。 4、领导安排的其他工作。 任职要求: 1、**本科学历,计算机科学与技术、网络空间安全或数学与应用数学相关专业; 2、有各类安全产品研发经验者优先,如防火墙、IDS/IPS、WAF、堡垒机、态势感知、零信任网络安全、UEBA产品等。 3、精通C/C++、Python语言,熟悉常见关系型和时序型数据库; 4、熟练掌握统计、关联分析、机器学习等数据分析方法,对其中至少一种机器学习算法有深入研究,了解深度学习技术,了解大数据分析技术; 5、有数据分析、数据挖掘、数据建模等相关经验;
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、领导并激励一支由国内**的数据安全工程师组成的团队,持续保障飞书平台全生命周期的数据安全; 2、深入理解飞书平台业务,策划并执行长期的数据安全策略,确保我们不仅领先于国内竞争对手,而且与国际标准接轨; 3、与产品、法务、运营和业务部门紧密合作,确保我们的数据安全方案满足所有相关法规和业务需求; 4、对团队的技术能力和发展进行投资,确保团队成员不断成长并与最新的技术趋势保持同步。 职位要求: 1、本科及以上学历,计算机或相关专业优先,5年以上数据安全或相关领域的经验,其中至少2年的团队管理经验; 2、具有卓越的领导能力,能够激励团队达到其最大潜力; 3、在数据安全领域有深厚的专业知识,对最新的技术和趋势有深入的了解; 4、出色的沟通能力,能够与各个级别和职能的同事进行有效合作; 5、编程语言知识丰富,包括但不限于Golang/Python/Java/PHP/C++/C。 加分项: 1、在大型技术公司或金融机构中的数据安全管理经验; 2、拥有数据安全相关的专业认证,如CISSP、CISM等; 3、成功推动过大型数据安全项目。
  • 25k-40k 经验5-10年 / 本科
    消费生活 / 上市公司 / 2000人以上
    岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项:    1、掌握数据挖掘及机器学习算法技能并有实践经验;    2、SRC核心白帽子或者通用漏洞提报者;
  • 25k-35k·14薪 经验3-5年 / 本科
    金融 / 未融资 / 500-2000人
    工作职责: 1、负责公司内部信息安全平台化相关建设,主要方向为DevSecOps平台、数据安全平台、安全运营平台等; 2、根据公司信息安全需求,参与安全平台项目的技术规划、方案设计、代码编写、测试上线等研发流程; 3、对信息安全领域新技术的应用方向及落地场景进行研究,支撑安全平台的迭代演进; 4、支持日常安全风险数据监控及分析,协助安全事件排查、防护优化。 任职要求: 1、计算机相关专业,3年以上开发经验,有互联网安全相关工作背景优先; 2、精通go/python语言,对主流框架有较为深入的理解和使用经验; 3、具备分布式系统、微服务等开发经验,熟悉DevOps开发流程; 4、熟悉elk、kafka、redis、rabbitmq、activemq等大数据处理框架,具备数据分析处理能力; 5、熟悉主流安全产品、工具、架构流程的原理及应用。具备DevSecOps、数据安全、态势感知相关开发落地经验优先; 6、具备良好的沟通表达能力、团队意识、责任心,善于分析解决问题; 7、具备良好的汇报总结能力、项目管理能力。
  • 35k-50k·16薪 经验5-10年 / 本科
    居住服务 / 上市公司 / 2000人以上
    岗位职责: 1.充分理解公司的业务目标、业务流程和安全需求,制定安全管理&运营规划,及安全管理运营工作的具体实施; 2.安全管理和运营指标体系的建立和量化管理工作; 3.负责公司安全合规组织运营、安全宣传、安全管理相关规章制度增补&优化等日常安全管理运营工作; 4.负责推进公司安全事件体系的标准化建设、应急处置、运营闭环; 5.负责推进数据安全合规治理、数据安全治理工作; 6.其他安全管理与运营工作。 任职资格 职位要求: 1.大学本科或以上学历,计算机科学、信息安全或相关专业; 2.至少五年以上的信息安全管理&运营经验,具有行业认证如CISSP、CISA、CISM等优先; 3.熟悉ISO 27001、SOX、GDPR等国内外的信息安全标准和法规; 4.具备安全相关技术背景,了解各种安全技术和工具,对新的安全威胁与挑战有敏锐的洞察力与应对策略; 5. 擅长组织协调和项目管理,具备优秀的分析与解决问题的能力,同时需要良好的沟通与队协作能力。
  • 13k-18k·13薪 经验3-5年 / 本科
    金融,数据服务 / 不需要融资 / 2000人以上
    1. Be familiar with the use of various security products, such as IDS / IPS, WAF, EDR, traffic analysis and situational awareness, and be able to independently process and analyze security alarm information. 1. 熟悉国内外各类安全产品IDS/IPS、WAF、EDR、流量分析、态势感知等的使用,能够独立处理安全告警信息并加以分析。 2. Be familiar with the utilization principle and attack mode of various vulnerabilities, such as OWASP TOP 10, and the principle and repair method of common vulnerabilities. 2. 熟悉各类漏洞如OWASP TOP 10的利用原理及攻击方式,熟悉常见漏洞原理及修复方式。 3. Be familiar with the basic services, protocols and common security problems of the operating system (Windows / Linux), and master the methods of server security reinforcement and emergency response. 3. 熟悉操作系统(Windows/Linux)基础服务、协议,及常见的安全问题,掌握服务器安全加固、应急响应方法。 4. Be familiar with at least one computer programming language (C, Java, python, go, PHP, etc.). 4. 至少熟悉一种计算机编程语言(C、JAVA、Python、Go、PHP等)。 5. Be familiar with the use methods of various security tools, and be familiar with the network traffic characteristics and detection methods of network attacking. 5. 熟知安全测试各类工具使用方法和网络攻击的流量特征、检测方式。 6. Experience in HW blue team, emergency response and penetration test (extra points). 6. 拥有HW蓝队、应急响应、渗透测试经验(加分项)。 7. CET-4 or above, with strong English reading and writing skills (computer security direction), and can adapt to the English office environment. 7. 英语四级以上,有较强的英语阅读、写作能力(计算机安全方向),可适应英文办公环境。
  • 15k-26k·14薪 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    职位职责 1) 负责安全体系规划(侧重Web应用),建立安全相关标准规范;负责业务系统的安全风险分析与评估,针对性制定解决方案和安全策略; 2) 牵头信息安全支撑系统建设,指导业务系统开展安全加固,防范风险和应对攻击; 3) 掌握安全趋势,及时关注最新安全威胁、漏洞公告等,积极采取措施降低业务系统风险; 4) 负责信息安全相关培训,帮助员工提升信息安全意识和技能。 职位要求 1) 本科及以上学历,计算机、信息安全相关专业,5年以上网络与信息安全相关工作经验; 2) 具备5年以上安全架构设计工作经验,有大型组织安全治理工作经验优先; 3) 精通web安全技术及常见的网络攻击和预防方法,熟悉常见的安全防御及保障技术; 4) 熟悉各领域的安全技术和主流安全解决方案,包括网络安全、应用安全、数据安全等; 5) 熟悉软件工程体系,对DevSec0ps有深入理解; 6) 有Java Web安全漏洞防护框架、安全模块、SAST、DAST、IAST等安全扫描工具开发经验者优先;
  • 20k-23k 经验3-5年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1. 负责安全设备、产品或系统运维管理,优化,参与安全攻击事件监控分析,处置响应,架构优化,灾难演练等。 2. 深度挖掘安全产品功能,主动分析安全风险,深度运营安全产品,提升安全防御效果。 3. 参与重大节假日,重要促销或保障活动护网,攻防演练的保障。 4. 主导安全防御体系或重大项目的设计和实施,牵头推动落实。 5. 负责新技术的研究和新兴安全项目引入。 任职要求 1.三年以上传统安全或云安全领域经验; 2.深入了解2-3种主流的云安全产品及防护技术,如主机防护、DDoS防护、NIPS、WAF、HIDS、态势感知、漏洞检测、数据安全、云堡垒机等的原理及整体处理机制,熟悉2-3种主流安全产品的配置和使用; 3.具备良好的问题分析与解决能力,良好的沟通、团队协作能力,安全方案推动和落地能力; 4.熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验,有安全事件的响应处置经验; 5.熟悉业界云安全标准和通用安全规范,有CISSP、CISP、CISA等相关认证优先考虑 6、Base 深圳
  • 15k-30k 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    工作职责: 1. 参与集团信息安全技术体系规划、设计和项目实施。 2. 集团信息安全项目管理及落地,安全相关系统部署实施与维护。 3. 集团防**、防火墙、IDS、IPS、WAF等安全系统设备的日常运维,服务器及网络详细安全策略配置管理。 4. 安全评估检测,系统漏洞扫描及修复组织等工作。 5. 安全故障、安全事件等应急响应,并协调资源处理和解决。 任职资格: 1. ***本科及以上,计算机相关专业。 2. 具备3年以上的信息安全从业经验,熟悉各大厂商的防火墙、IDS、IPS、WAF等安全设备,并能熟练操作与配置。 3. 具备安全评估检测工作经验,熟悉网络体系结构、TCP/IP协议,具有扎实的信息安全理论知识。 4. 主动性强,具有良好的沟通、协调和组织能力和文档编写能力,逻辑性强;工作态度勤恳、踏实,具备良好的心里素质,能承受一定的压力。 5. 具备攻防演练经验者优先。 6. 具备CISA、CISSP,CISP等证书的优先。
  • 20k-40k·15薪 经验3-5年 / 大专
    信息安全,企业服务 / 上市公司 / 2000人以上
    岗位职责: 1. 红队实战攻防(getshell、防御逃逸、拿权限),偏漏洞挖掘(Java安全、框架安全) 2. 红队攻击链,红队专题体系研究、疑难杂症突破,方法论输出 3. 研究前沿攻防技术、跟踪安全动态以及漏洞,沉淀部门的工具库、漏洞库、知识库; 4. 红队相关评估工作,行业、省级、国家攻防演练等 岗位要求: 1. 三年及以上相关经验; 2. 具备大型目标攻击经验(金融行业优先),可以从防御者视角思考攻防问题,去突破限制进攻。 3. 对常见漏洞有深入理解,且对java安全有比较体系的能力建设。 4. Web渗透、社工钓鱼、内网渗透、代码审计、逆向工程,至少擅长其中两项。 5. 热爱攻防,自省好学自驱,主动闭环。 深蓝攻防实验室:深蓝成立于2019年,是深信服专门进行攻防研究与红队实战的团队。研究对象包括:红蓝对抗、社工钓鱼、通用漏洞分析与挖掘、武器开发、二进制安全、APT模拟等 以及新场景安全攻防研究与落地。作为攻击队参加各种实战演练、攻防竞赛、漏洞挖掘大赛等,在各类演练中表现突出,名列前茅。 近三年国家攻防演练均前十,2021年国家攻防第五、2022年国家攻防第四;2020年省级攻防演习中获得**11个,前三名占比近80%。2021年上半年获得省级攻防演习**10个,亚军5个。
  • 30k-40k·16薪 经验5-10年 / 本科
    旅游 / 不需要融资 / 2000人以上
    岗位职责: 1. 研究攻防框架威胁监控和防御方案,研究新型攻防对抗手法,并与算法和研发伙伴落地并调优策略; 2. 对入侵和木马、泄露等威胁事件做响应跟踪,复盘改进和攻防对抗演练等; 3. 与工程研发伙伴一起改善和提升大数据安全分析平台、防御及检测产品落地;职位要求: 1. 3年以上安全攻防、技术开发、研究领域经验; 2. 熟悉网络安全攻防技术和工具以及各种常见攻防对抗及检测方法; 3. 处理过较大规模数据的经验,熟练掌握数据分析相关的技能; 4. 在攻防技术相关的事件响应上有较多经验积累,如溯源分析、技术对抗等工作; 5. 喜欢解决有挑战性难题,有Owner意识;加分项: 1 有红蓝方对抗实战经验; 2 熟练掌握flink/spark/storm等框架;3 有hw经验;