-
职责: 1. 协助监控网络流量和活动,以便实时检测潜在的威胁和攻击。 2. 对信息系统日志进行定期审核,分析安全事件和告警,确定其优先级,并协助采取适当的响应措施。 3. 支持管理和维护安全设备,包括但不限于IDS、HIDS、容器安全、waf等。 4. 协助完成内部安全项目推广,以确保组织的安全策略得到有效执行。 5. 协助定期评估和改进安全措施,以确保组织始终处于最佳防护状态。 要求: 1. 计算机科学、信息安全或相关专业的本科或研究生。 2. 具备网络安全和信息安全领域基础知识 3. 具备良好的网络和系统安全知识,如TCP/IP协议、操作系统安全、加密技术等。 4. 良好的分析和解决问题的能力,能够在压力下保持冷静。 5. 出色的沟通和团队协作能力。 6. 自我驱动,具有快速学习和适应新技术的能力。 加分项: 1. 具备编程或脚本编写能力,如Python、Bash等。 2. 具有CNVD、CVE证书、具备互联网SRC高中危漏洞挖掘经验, 3. 参加过CTF比赛、攻防演练并在比赛中表现出色的优先。
-
网络运维 计算机/信息安全相关专业 安全运维 渗透测试经验 SQLmap 运维 系统运维 安全运维 安全运维经验 信息安全认证 教育背景:大专及以上学历,计算机、网络工程、网络安全、通信工程等相关专业。 工作经验:有网络安全领域工作经验,驻场运维经验优先。 沟通能力:具备良好的沟通能力和团队合作精神,能够与客户和团队成员有效沟通。 学习能力:具备较强的学习能力和适应能力,能够快速学习新技术和新产品。 责任心:具有高度的责任心和敬业精神,能够认真履行职责,保证工作质量。
-
计算机/信息安全相关专业 渗透测试经验 攻防对抗经验 职位描述: 1、协助完成项目渗透测试、风险评估等安服工作; 2、利用各类安全测试工具,协助完成日常渗透测试以及新业务安全测试; 3、负责代码安全检测、漏洞检测与验证、漏洞挖掘; 4、公司领导及部门经理交办的其他事务。 岗位要求 1、大专及以上学历。 2、具备计算机、网络安全、信息安全方面的专业知识,具备编程能力,熟悉pyhon.java、php等相关语言; 3、能熟掌握OFFICE(ppt/word)、Visio等办公软件,有良好的的文字功底,有一定解决方案编写经验的优先; 5、抗压能力强,具有强有力逻辑思维和判断能力。 其他说明: 1、实习期间会对其进行培养,合适的可签订正式劳动合同; 2、实习期间签订实习协议; 3、培养方向:网络安全工程师、渗透测试工程师等。 4.接受岗前免费培训一周,岗前培训不合格没有工资并不予录取。培训合格签订实习协议,岗前培训一周工资正常发放。
-
1. 本科及以上,三年网络安全行业工作经验,具备网络和安全相关认证证书; 2. 具有数据中心网或中大型园区网维护经验; 3. 具有CCIE/HCIE/CCNP/HCIP等证书者优先考虑; 4. 熟悉TCP/IP协议,熟练使用各种路由协议、局域网和广域网技术; 5. 熟悉主流安全厂商,如绿盟、启明、安恒、360等主流安全厂商; 6. 熟悉和信息安全相关的大数据、态势感知等技术; 7. 具备主流安全产品的部署实施工作,如WAF、数据库审计、综合日志审计、网页防篡改、堡垒机等传统 安全产品; 8. 具有较强的快速学习和动手能力,能够独立解决问题,擅长团队协作。 素质要求: 1. 具备较好的发现和解决问题的能力,学习能力强; 2. 关心安全行业内的安全动态、对安全行业有较高的兴趣; 3. 具有较强的承压能力及突发事件处理能力; 4. 积极主动,责任心强,有团队合作精神,有良好的人际沟通和表达能力。
-
(一)岗位职责 1.车联网网络安全测试,包括总线、网络、web、终端、APP以及无线电的风险评估、安全测试方案的制定和实施; 2.车联网相关测试工具设计与编写; 3.车联网网络安全漏洞研究; 4.项目实施过程中的技术对接与支持,撰写测试报告、技术分析报告。 (二)任职要求 1.工作地点在武汉市; 2.本科及以上学历,计算机、电子、自动化、网络、通信等相关专业; 3.可以使用C/C++/Python/Java任意一种编程语言; 4.具备电子设计竞赛、信息安全竞赛等电子或者计算机相关专业竞赛者优先; 5.了解ISO/SAE 21434者优先; 5. 沟通能力强,具有较强的组织能力、推动能力,良好的客户服务观念、工作责任心及团队合作精神; 6.具有较宽的知识面和现场解决问题的能力,具有较好的文档处理能力。
-
职位描述: (1)负责网络安全产品的开发与维护; (2)跟踪业界最新动态,研究前沿的安全可信技术; (3)开展新产品的技术预研工作,将最新技术与产品结合。 岗位要求: (1)熟练掌握C++、Java等主流开发语言一种,具有良好的编程习惯; (2)精通网络安全技术,了解主流网络安全产品功能与实现原理; (3)熟悉计算机体系架构、熟悉主流网络协议及流量分析方法,有TCP/IP协议栈移植、修改经验者优先;熟悉MySQL或MongoDB,有较强的SQL编程、优化能力; (4)有嵌入式软件开发经验者优先,有smartNIC、DPU开发或使用经验者优先; (5)主动好学,积极沟通,有良好的团队合作和执行精神。
-
岗位职责: 1、领导、组织、实施重大网络安全等级保护测评项目; 2、制定、更新等保测评工作相关作业流程、文档及具体测评实施要求; 3、组织并实施各类技术培训,追踪网络安全领域前沿技术; 4、管理等保测评技术团队; 5、参与重大项目的售前、商务咨询工作; 6、其他与等保测评相关的技术性事务。 任职要求: 1、本科及以上学历,持有网络安全等级保护高级测评师证书,5-10年网络安全工作经验; 2、熟悉国家和行业网络安全相关法规政策、标准规范,了解主流网络安全体系架构; 3、具有较强的技术钻研精神,较强的分析问题、解决问题的能力,良好的沟通技巧及语言表达能力,乐于进行团队合作,执行力强,有较强的抗压能力; 4、如持有网络安全相关证书如CISP、CISSP、CISA、PMP或其他技术类/管理类证书为佳,了解软件测试、商用密码相关领域知识或具备相关工作经验为佳。
-
岗位职责: 1.负责渗透测试技术服务实施,编写渗透测试报告; 2.负责渗透测试技术交流、培训; 3.漏洞检测与验证、漏洞挖掘; 4.负责安全事件的应急响应和支持; 5.负责*新渗透测试技术学习、研究; 6.完成上级交办的其他工作。 任职要求: 1.熟悉渗透测试技术的整体流程,具备独立开展渗透工作的能力优先; 2.熟悉漏洞原理,能够独立挖掘分析二进制漏洞、web应用漏洞,并编写exp;熟悉掌握常见的WEB漏洞攻击方法:包括SQL注入、XSS、CSRF、代码执行、文件包含等,能够进行web渗透测试,恶意代码检测分析; 3.掌握JAVA Python JavaScript等中的一种或几种,具备一定白盒代码审计能力,可独立撰写安全监测报告优先; 4.熟悉windows和linux系统平台,熟悉主流网络协议TCP/IP、HTTP协议等; 5.熟悉WAF、IPS等防护设备原理,能针对环境绕过防护设备; 6.热爱安全技术,乐于沟通,有良好的团队精神,实际动手能力强;
-
岗位职责: 1、负责业务安全,保证公司业务和核心数据的安全; 2、负责代码安全审计工作,输出加固建议、修复方法,并推动修复落地; 3、运用开源安全工具,建立线上业务常态化的安全检测和应急机制。 4、可以实现漏洞复现和分析。 岗位要求: 1、计算机相关专业本科及以上学历,对网络安全方面有浓厚兴趣; 2、有代码审计相关经验或研究意向; 3、1-3年以上php/golang开发经验,熟悉数据持久化、缓存、消息队列等相关开源框架; 4、熟悉TCP/IP协议,掌握网络编程,熟悉Linux系统; 5、熟练掌握LNMP开发,具备良好的PHP面向对象设计方法和编程思想; 6、熟练掌握Mysql、Redis等数据库,并能进行性能调优; 7、熟悉Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等安全漏洞; 8、思维敏捷,对新技术敏感,有较强的钻研学习能力,优秀的问题分析和解决能力。 9、补天、乌云、CNVD等漏洞响应平台提交过安全漏洞者优先,有代码审计相关经验者优先
-
岗位职责: 1、负责业务安全,保证公司业务和核心数据的安全; 2、负责代码安全审计工作,输出加固建议、修复方法,并推动修复落地; 3、运用开源安全工具,建立线上业务常态化的安全检测和应急机制。 4、可以实现漏洞复现和分析。 岗位要求: 1、计算机相关专业本科及以上学历,对网络安全方面有浓厚兴趣; 2、有代码审计相关经验或研究意向; 3、1-3年以上php/golang开发经验,熟悉数据持久化、缓存、消息队列等相关开源框架; 4、熟悉TCP/IP协议,掌握网络编程,熟悉Linux系统; 5、熟练掌握LNMP开发,具备良好的PHP面向对象设计方法和编程思想; 6、熟练掌握Mysql、Redis等数据库,并能进行性能调优; 7、熟悉Web安全漏洞分析与防范,包括SQL注入、XSS、CSRF等安全漏洞; 8、思维敏捷,对新技术敏感,有较强的钻研学习能力,优秀的问题分析和解决能力。 9、补天、乌云、CNVD等漏洞响应平台提交过安全漏洞者优先,有代码审计相关经验者优先
-
网络安全 1、 驻场在用户数据中心,提供安全运维服务,负责用户所有安全设备日常巡检、策略定制、优化、安全监测、分析等工作; 2、 负责用户整体信息化安全环境的性能分析、故障排除、问题诊断、持续改进及优化; 3、 负责定期对用户信息系统进行安全扫描,配合用户及软件开发方进行安全加固; 4、 负责安全数据的分析及可视化,配合用户完成网络安全事件应急处置; 5、 协助用户开展日常安全运维工作,定期形成工作周报、月报、季报或年报,并向上级主管领导汇报; 6、严格遵守工作保密制度,服从用户方的管理要求及其他工作安排。 7、本科以上学历,5年以上数据中心集成和安全运维相关经验; 8、 性格活泼开朗,有较强的沟通协调能力,有主动学习意识、沟通和学习能力强、工作耐心、细心、负责,对信息安全有强烈触感、心思细密; 9、 熟练掌握系统、网络、数据库及中间件等基础知识; 10、 熟练掌握FW、IDS/IPS、WAF、堡垒机、负载均衡、安全审计、态势感知平台等安全设备安装及策略调试; 11、 熟练掌握漏洞扫描的工作原理,能够执行各类漏洞扫描,具备漏洞分析和基本验证能力; 12、 对云端服务,虚拟化和网络技术有了解和实践,具备云安全管理能力; 13、 对各类常用网络或系统安全检测、分析工具有一定的了解,具备安全威胁分析和追踪能力; 14、 具有一定编程基础,了解一种脚本语言,python/perl/shell; 15、具备良好的服务意识、团队意识和承压能力; 16、 有相关信息安全类证书者优先。
-
岗位职责: 1)根据软件需求完成系统设计、核心工作开发,以技术手段解决现有产品的复杂业务场景; 2)针对隐私保护&网络安全规范,负责领域安全架构设计或安全特性设计,建设产品端到端安全开发能力,从安全设计、开发、测试全流程各阶段保障产品安全,满足公司安全合规性要求,提升产品安全竞争力; 3)负责研发web/app应用安全自动化检测系统、隐私合规检测系统、其他自动化测试系统; 4)协助和支撑产品上市安全技术澄清,以及产品商用过程中安全问题解决和客户安全疑问澄清; 5)协助梳理业务需求,提供业务规划方案,并能根据方案展开开发工作; 6)协助解决高并发、高稳定性、海量数据处理、业务模型复杂等带来的各种技术难题; 7)参与公司内部MES系统开发 + 外部系统集成,包括但不限于 RPA集成; 8)对现有系统的不足进行分析,找到目前系统的瓶颈,进行重构优化和改进,提高系统性能; 9)洞察新技术趋势,通过引入业界优秀安全技术、工具、标准,推动部门安全分析评估能力的整体提升。 任职资格: 1)本科以上学历,2年以上JAVA开发经验,有安全产品开发、测试相关工作经验; 2)理解J2EE基础框架,熟悉Spring, MyBatis等开源框架及原理,有大中型项目的主力开发经验; 3)熟悉基于Oracle,PostgreSQL等关系型数据库设计和开发; 4)对分布式框架(Sofa RPC, Dubbo,...)、Cache、JVM、Message(MQ, Rabbitmq...)等技术有实际的使用经验以及掌握技术细节和基本原理; 5)能够胜任核心模块的区分,设计以及编码工作,能够清楚的考虑程序功能、性能以及扩展性; 6)熟悉产品网络协议、网络安全红线、隐私规范,熟悉网络安全的研发流程,掌握安全威胁分析等基础知识,熟悉漏洞防御、漏洞处理的技术及流程; 7)具有加解密、攻防基础,了解业务威胁场景,熟悉主流安全产品的实现原理和设计经验者优先; 8)熟悉常见安全漏洞原理、危害、利用方式、安全攻防对抗手段,对防御方案有深入的理解,具备常见安全测试工具(含商用和开源)的使用能力,能独立进行定制或有自研安全测试工具经历; 9)对开发技术和信息安全有强烈的兴趣,具备良好的学习能力、沟通技能和团队合作能力; 10)有半导体行业经验者优先。
-
岗位职责: 1. 负责公司安全蓝军体系建设,构建一流蓝军团队; 2. 负责公司应用安全体系规划和建设,修订安全开发规范并推进落地执行; 3. 负责公司SDL体系建设,包括不限于:安全需求评审、代码审计、安全测试、漏洞应急响应等; 4. 参与公司应用安全能力建设,包括不限于:DAST、SAST、IAST、RASP、SRC镜像安全扫描等; 5. 参与公司安全运营体系项目落地,包括不限于:资产项目、渗透测试项目、漏洞闭环整改项目。 任职要求: 1. 计算机应用、计算机网络、软件工程、通信、信息安全等相关专业本科及以上学历,5年以上信息安全领域工作经验; 2. 精通Java技术栈的相关漏洞原理、黑白盒手工测试、安全攻防相关技能; 3. 熟悉TCP/IP协议,熟悉OWASP ****0漏洞原理,熟悉攻击与防御的技术要点; 4. 熟练使用常见的安全攻防、渗透测试、逆向分析工具; 5. 熟练使用Java、Python、Go等语言,有相关项目编码经验; 6. 具有网络安全攻防经验、风险评估工作经验者优先; 7. 具备相关安全认证(CISSP/CISP/CCIE/CISA/CISM)优先。
-
岗位职责: 1. 负责安卓样本的基础分析并输出分析报告; 2. 负责网络威胁情报的收集,跟踪国内外的安全动态、威胁情报等; 3. 针对移动网络安全事件进行应急响应,撰写安全分析报告; 4. 负责公司的威胁情报数据运营工作。 岗位要求: 1.熟悉常用逆向分析工具,具备一定的逆向分析能力,熟悉软件逆向静态分析、动态调试、代码跟踪等; 2.会使用 Fiddler/Charles 数据抓取,熟悉http协议,mitmproxy中间人代理等); 3.熟悉各类 Hook 框架,包括但不限于xposed,frida,cydia等及Native hook技术 4.熟练使用java,掌握C/C++、PYTHON中的一种或多种编程语言; 5.对Android系统运行机制有一定的了解,对Android的安全机制有一定的认知; 6.熟悉网络安全事件应急响应方法,能够对网络安全事件进行分析,溯源并输出分析报告,具备一定的威胁情报分析和挖掘能力; 7.较好的逻辑思维能力和沟通能力,学习能力强,能独立解决问题,对软件安全和逆向领域有强烈爱好。 我们是—— 【30亿移动终端安全的守护者】 你或许不认识我们,但我们一直在你身默默守护,如果你身边有Android手机,打开手机管家-**查杀功能,就能看到我们的身影; 【“高效工作、平衡生活”理念的践行者】 如果你对长低效加班、盲目内卷感到厌倦,那么五天工作制、不打卡,5层独立办公楼内有正儿八经的健身房、KTV、台球桌、乒乓球桌,大小节日都少不了各种职场活动的办公氛围和环境一定适合你加入或者至少来看看。 了解更多,欢迎关注公众号: 【安天移动安全】了解我们的安全硬实力 【安天移动星球】体验我们丰富多彩的文化氛围
-
岗位职责:1、负责公司网络系统的日常运行和维护,保证网络运行的安全和通畅;2、负责公司交易猫项目、呼叫中心机房设备,公司计算机软、硬件以及相关设备维护。任职资格:1、计算机或者信息管理专业,一年以上网络,计算机管理员相关工作经验;2、工作主动性强,耐心细致,有责任心;3、该岗位涉及晚班排班,不能接受晚班工作时间慎投简历。工作时间:白班:8:30-17:30 晚班:13:30-21:00通宵班:21:00-04:30每周排休2天,针对节假日按照法定标准核算薪资(另晚班补贴30元/次,通宵班70元/次)