• 20k-40k·13薪 经验5-10年 / 本科
    企业服务,教育 / C轮 / 500-2000人
    职位描述: 1、负责上线前业务的安全评估、安全测试; 2、负责应急响应的落地(朔源、技术评估、跟进整改); 3、负责业务线的安全技术保障,推进「安全综合平台」技术糅合; 4、负责整体技术安全基线的跟进修复,根据业务容错推近; 5、负责业务、基础服务安全巡检。 职位要求: 1、本科及以上学历,5年及以上安全相关经验; 2、熟悉常见的Web漏洞及其攻击技术,并深入了解漏洞原理,能够完成漏洞形成的分析、解决建议; 3、熟悉自己服务过的业务,了解整体流转,能平衡安全&业务; 4、熟悉应急响应,能独立完成入侵分析。
  • 10k-15k 经验1-3年 / 本科
    移动互联网 / 不需要融资 / 150-500人
    岗位职责:1、对公司基础架构和业务平台的信息安全风险进行调研、梳理、评估; 2、开展信息安全审计,按照监管要求进行IT合规审查;3、开展PCIDSS及保护体系建设及维护;4、负责组织公司内部的信息安全方面的培训和宣传工作;5、信息安全制度的修订,宣导及培训。 任职资格:1、2年以上的安全行业工作经验,具备一定的信息安全审计工作经历,能够独立开展信息安全合规审计工作; 2、了解国际和国内安全标准,对安全风险评估有一定的经验,了解ISO27001及PCI DSS; 3、有较强的沟通能力和组织协调能力,善于分析和解决问题 4、有一定的文件撰写能力; 5、有CISA、CISSP相关证书,熟悉常见的数据分类分级及保护经验的优先
  • 50k-70k 经验3-5年 / 本科
    消费生活 / 上市公司 / 2000人以上
    岗位职责 岗位职责: 1.参与公司KMS、PKI、审计数据收集等基础安全中间件的设计与开发; 2.对常见 Web 漏洞原理、防御机制有较深入的理解和较丰富的经验; 3.全面参与核心安全组件的设计与开发,保证系统的高性能,高可靠。 岗位基本需求 岗位要求: 1.3年以上互联网研发工作经验; 2.精通一门或多门开发语言 (Java, C++); 3.熟悉常用设计模式,有大型分布式、高并发、高负载、高可用性系统设计开发经验; 4.善于交流,有良好的团队合作精神和协调沟通能力; 5.本科及以上学历。 具备以下者优先 具备以下者优先: 1.有大规模安全基础建设经验者优先。 岗位亮点 岗位亮点: 1.参与到整个集团的安全基础设施建设,和团队一起为公司数据安全和传输安全保驾护航; 2.有机会接触基础架构各项服务的技术细节,与大牛一起学习、共建项目,对个人技术视野会有较大提升。
  • 15k-30k 经验5-10年 / 本科
    汽车丨出行 / 不需要融资 / 2000人以上
    岗位职责 1、负责推进安全项目实施,牵头制定项目目标、解决方案,并组织各方资源落地; 2、负责安全项目资源的协调与组织,确保项目团队各干系人协同工作,达到项目目标 ; 3、负责项目节奏及计划制定,确保项目进度以及项目质量; 4、进行项目风险控制、及时发现跟踪解决影响项目进度相关问题 5、城市安全维稳干预及处置 岗位要求: 1、本科以上学历,具备3年以上运营相关经验; 2、具备较强的执行能力、协调能力和应变能力,有优秀的团队合作精神、责任心强; 3、具备优秀的问题识别与问题解决能力,能提出有效的业务洞察及驱动业务的建议; 4、擅长部门协作沟通,对大型多团队配合项目的管理、落地及推进有经验者优先。 5、有过司服岗位工作经验的优先
  • 25k-40k 经验不限 / 不限
    消费生活 / 上市公司 / 2000人以上
    岗位职责 1.参与公司KMS、PKI等基础安全中间件的设计与开发; 2.对密钥管理、加解密、身份认证等方面有较深入的理解和较丰富的经验; 3.全面参与核心安全组件的设计与开发,保证系统的高性能,高可靠。 岗位基本需求 1.3年以上互联网研发工作经验; 2.精通一门或多门开发语言 (Java, C++,Go); 3.熟悉常用设计模式,有大型分布式、高并发、高负载、高可用性系统设计开发经验; 4.善于交流,有良好的团队合作精神和协调沟通能力; 5.**本科及以上学历。 具备以下者优先 1. 有安全领域(TLS、加解密等)相关开发经验者优先; 2. 有大规模分布式系统研发经验者优先。 岗位亮点 1.参与到整个集团的安全基础设施建设,和团队一起为公司数据安全和传输安全保驾护航; 2.有机会接触基础架构各项服务的技术细节,与大牛一起学习、共建项目,对个人技术视野会有较大提升。
  • 25k-35k 经验3-5年 / 大专
    电商,移动互联网 / 上市公司 / 2000人以上
    岗位职责: 1.负责中企信息安全体系搭建、安全开发工作; 2.信息安全方案详细设计、文档整理,持续推进安全方案的落地实施、渗透评估,及时发现安全隐患并处理; 3.网络攻击或安全事件时进行紧急响应、调查取证;对安全问题和安全事件进行跟踪、分析,快速定位问题和解决; 4.部署、管理和优化信息安全设备、软件的运行,设定安全策略,审计安全日志; 5.安全平台系统的开发、优化(如扫描器、SOC等)。 任职资格: 1.5年以上信息安全领域的技术开发工作经验; 2.深入了解各种web漏洞利用原理及相应的修复方案,能够独立挖掘/分析大中型应用漏洞; 3.熟练掌握web渗透测试,对渗透的思路有完整、系统的理解; 4.熟悉云计算、大数据、容器技术、DevOps相关技术及开源软件,拥有大型项目开发经验,掌握JAVA、Python、Go、Rust、JS等编程语言中的一种或多种; 5.熟悉HTTPS、TLS、SSL、MQTTS等安全通信协议及应用场景; 6.精通网络安全技术:包括服务漏洞扫描、程序漏洞检测、权限管理、入侵攻击分析追踪、网站渗透、**木马防范等; 7.精通业内主流网络安防产品,如入侵检测、IPS、防**墙等等,掌握VPN/防火墙/IDS/漏洞扫描/终端安全的原理和配置; 具备安全日志联机分析、渗透测试能力者优先。
  • 15k-30k·16薪 经验3-5年 / 本科
    文娱丨内容 / D轮及以上 / 2000人以上
    职位描述 1、负责制定社区安全规则,收集各渠道发现线索,结合实际业务对内容安全规则进行优化迭代; 2、对规则的执行情况进行监控与监督,联动相关部门解决实际问题,与审核团队对接、确保规则准确落地执行; 3、深入了解并理解社区内容,及时发现问题,通过制定规则、策略迭代、完善处罚机制等手段解决并规避风险内容; 4、负责社区规则宣贯普及,注重用户体验,精准传达社区管理要求,协同其他团队共建健康、绿色有温度的社区氛围。 任职要求 1、3年以上内容规则运营/互联网社区治理/内容审核及质量管理相关的工作经验,有团队管理经验优先; 2、有同理心和用户视角,能从用户角度思考看待问题,并以此为契机解决问题; 3、善于发现并分析问题,有优秀的总结能力和写作文笔,逻辑性强、; 4、有较强的责任心和自驱力,有良好的沟通能力、表达能力、组织协调能力和推进能力,能跨部门组织协调解决问题。
  • 15k-20k 经验3-5年 / 本科
    汽车丨出行 / 不需要融资 / 2000人以上
    岗位职责 1、负责推进安全项目实施,牵头制定项目目标、解决方案,并组织各方资源落地; 2、负责安全项目资源的协调与组织,确保项目团队各干系人协同工作,达到项目目标 ; 3、负责项目节奏及计划制定,确保项目进度以及项目质量; 4、进行项目风险控制、及时发现跟踪解决影响项目进度相关问题 5、城市安全维稳干预及处置 岗位要求: 1、本科以上学历,具备3年以上运营相关经验; 2、具备较强的执行能力、协调能力和应变能力,有优秀的团队合作精神、责任心强; 3、具备优秀的问题识别与问题解决能力,能提出有效的业务洞察及驱动业务的建议; 4、擅长部门协作沟通,对大型多团队配合项目的管理、落地及推进有经验者优先。 5、有过司服岗位工作经验的优先
  • 30k-60k 经验3-5年 / 本科
    移动互联网,金融 / 不需要融资 / 50-150人
    岗位职责: 1、负责对公司业务系统进行安全渗透测试、安全加固、安全巡检,安全事件应急响应、漏洞验证等业务安全工作; 2、负责配合研发人员解决应用层安全问题,参与业务系统风险评估,代码审计; 3. 参与安全平台或安全相关工具的设计及开发; 4、参与对入侵检测防御系统和WAF策略进行优化; 5、根据业务跟踪国内、外安全动态,搜集安全情报和安全研究; 6、负责开发人员的安全意识培训。 任职要求: 1、大学本科以上学历,2年以上安全领域实战经验,熟悉渗透测试,熟悉各类常见的安全问题、利用方法及解决方案; 2、对网络攻防技术有浓厚的兴趣,对常见系统、网络、Web应用、移动端攻击技术和防御加固的原理、危害、利用方式及修复方案有较深入理解; 3、熟悉常见Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASPTOP 10安全风险; 4、掌握2种及以上常见编程语言(Java、Python、Shell、C++); 5、熟悉Unix、Linux安全配置与安全检查及其平台下的主流安全检测工具; 6、有在乌云、漏洞盒子等安全平台或论坛提交过有价值的漏洞优先; 7. 有过金融行业的网络安全从业经验,尤其是区块链数字加密货币行业经验优先考虑; 8、有良好的团队协作精神,勇于接受挑战并能够承受压力,能够主动和团队分享,主动提高自身在团队的影响力。
  • 25k-35k·13薪 经验不限 / 本科
    工具 / D轮及以上 / 2000人以上
    职位职责: 1、负责建立内部信息安全防御体系,提升安全水平; 2、负责制订和实施安全规范、制度、策略; 3、进行安全审计、渗透,发现安全隐患,并协助处理; 4、在出现网络攻击或安全事件时进行紧急响应、调查取证;对安全问题和安全事件进行跟踪、分析,快速定位问题和解决; 5、部署、管理和优化信息安全设备、软件,设定安全策略,审计安全日志; 6、跟踪安全漏洞、补丁信息,提出解决方案,和多部门协同进行处理; 7、制订研发流程中的安全规范,监督和保障安全规范的实施;制订员工安全规范,进行内部安全培训,发现违规行为并进行纠正。 职位要求: 1、熟悉信息安全领域的技术,有5年以上安全相关工作经验; 2、对安全攻击和防御有深刻理解,并且有实际的安全攻击和防御经验; 3、熟练掌握Python、C++、Go等其中一种语言开发 4、有正向的价值观,良好的团队协作能力和较强的问题解决的能力,以及一定的文档编写能力,善于沟通乐于分享 5、富有技术钻研精神,认真踏实,责任心强;有良好的抗压能力。
  • 30k-45k·14薪 经验3-5年 / 本科
    企业服务,信息安全 / 天使轮 / 15-50人
    Linux-EDR 安全研发工程师 职位描述 构建下一代Linux EDR,为云平台和国产化架构下的主机安全赋能 任职要求: 1、计算机相关专业,linux基础技术扎实,常用命令熟练掌握各个参数.熟悉常见安全产品(防火墙、防**、IDS、WAF等)工作原理. 2、 掌握Linux平台下的常用命令以及服务器管理和维护操作; 3、搭建Linux上的服务架构,如Apache、NFS、DNS、Samba、DHCP等服务; 4、熟悉eBPF机制或者类似LKM等方案 5、Linux下服务器安全管理(Iptables,SeLinux,TCPWrappers,Secomp) 6、对常见日志有一定的理解能力(能看懂日志,并Trouble Shooting) 7、对安全扫描工具有使用经验 并会分析 8、可独立编写报告类文档 9、动手和学习能力强,思维逻辑清晰 优先考虑: 1. 了解MySQL,DB2等数据库或相关技术,有相关工作经验;懂些渗透技术优先. 2. 熟悉shell语言; 3. 有linux运维经验; 4. 有安全运维、网络安全、信息安全工作经验者 5. 有检测逻辑实现的优先 工作地址
  • 25k-40k·16薪 经验1-3年 / 硕士
    文娱丨内容 / D轮及以上 / 2000人以上
    职位描述: 1、负责快手内容安全相关的分析工作; 2、完善内容安全监控体系,及时发现风险; 3、 针对特定场景,通过数据分析、挖掘等手段探查风险问题,制定应对方案并推动落地。 任职要求: 1、计算机、数学或统计学等相关专业硕士及以上学历; 2、1年以上内容安全相关的分析工作经验; 3、思路清晰,逻辑严谨,有高度的业务敏感性与数据敏感性; 4、 有数据挖掘、分析经验,具备大数据的处理能力,熟练掌握掌握hive、SQL、python等工具; 5、有编程经验者优先。
  • 10k-20k 经验1-3年 / 本科
    文娱丨内容 / D轮及以上 / 2000人以上
    职位描述 1.负责头条系产品的评论业务,规范与优化审核标准,保障审核团队的内容质量及效率; 2.监控分析业务指标,定期产出数据分析报告,针对问题点持续推动解决; 3.评估业务安全现状,持续优化审核策略、模型等,控制内容风险; 4.根据业务需求,协同产品及研发完成审核策略的制定、测试、上线。 职位要求 1.本科学历及以上,两年相关行业经验; 2.对数据敏感,具备优秀的逻辑思维、数据分析能力; 3.善于总结和创新,跨部门协调能力强,能独立统筹业务项目; 4.主动性强,耐心细致,对工作具有高度责任心和事业心。
  • 20k-40k·13薪 经验5-10年 / 本科
    企业服务,教育 / C轮 / 500-2000人
    职位描述: 1、负责上线前业务的安全评估、安全测试; 2、负责应急响应的落地(朔源、技术评估、跟进整改); 3、负责业务线的安全技术保障,推进「安全综合平台」技术糅合; 4、负责整体技术安全基线的跟进修复,根据业务容错推近; 5、负责业务、基础服务安全巡检。 职位要求: 1、本科及以上学历,3年及以上安全相关经验; 2、熟悉常见的Web漏洞及其攻击技术,并深入了解漏洞原理,能够完成漏洞形成的分析、解决建议; 3、熟悉自己服务过的业务,了解整体流转,能平衡安全&业务; 4、熟悉应急响应,能独立完成入侵分析。
  • 15k-30k·14薪 经验不限 / 大专
    信息安全,企业服务 / 上市公司 / 2000人以上
    岗位职责: 1.研究各种安全事件(攻击、失陷、**等)的分析、处置方法,对海量日志进行威胁分析,并开展威胁建模,跟踪国内外安全事件,结合安全事件分析安全日志,提取安全事件发现方法; 2.研究失陷类事件的溯源机制; 3.调优SOC的usecase,提升SOC事件检测能力。 任职要求: 1.本科以上学历,在安全方面1年以上的工作经验,对安全行业有较深理解; 2.熟悉python/C 等最少一种语言,有安全产品或者工具开发经验; 3.具备渗透测试实战经验,熟悉常见web漏洞/系统漏洞/业务逻辑漏洞利用方法及原理; 4.具备安全事件响应经验,了解基本安全攻击原理,不限于免杀、隧道、漏洞利用、信息搜集等; 5.熟悉**实现原理、传播方式,具有**逆向分析或沙箱开发经验者优先; 6.了解各种安全检测技术,包括WAF、IPS、**检测、终端检测等多项技术优先; 7.责任心强,自我驱动力强,具有良好的沟通和团队协作能力,主动,好学; 8.对于经验更丰富、能力更强、有相关领域研发经验者,将会以更高级别招聘入职。 PS: 深圳总部岗位,薪资**有竞争力,外地过来入职的我们也会提供住宿过渡,薪资OPEN,可远程面试,希望可以进一步沟通,谢谢!
展开