-
职责: 1. 协助监控网络流量和活动,以便实时检测潜在的威胁和攻击。 2. 对信息系统日志进行定期审核,分析安全事件和告警,确定其优先级,并协助采取适当的响应措施。 3. 支持管理和维护安全设备,包括但不限于IDS、HIDS、容器安全、waf等。 4. 协助完成内部安全项目推广,以确保组织的安全策略得到有效执行。 5. 协助定期评估和改进安全措施,以确保组织始终处于最佳防护状态。 要求: 1. 计算机科学、信息安全或相关专业的本科或研究生。 2. 具备网络安全和信息安全领域基础知识 3. 具备良好的网络和系统安全知识,如TCP/IP协议、操作系统安全、加密技术等。 4. 良好的分析和解决问题的能力,能够在压力下保持冷静。 5. 出色的沟通和团队协作能力。 6. 自我驱动,具有快速学习和适应新技术的能力。 加分项: 1. 具备编程或脚本编写能力,如Python、Bash等。 2. 具有CNVD、CVE证书、具备互联网SRC高中危漏洞挖掘经验, 3. 参加过CTF比赛、攻防演练并在比赛中表现出色的优先。
-
网络运维 计算机/信息安全相关专业 安全运维 渗透测试经验 SQLmap 运维 系统运维 安全运维 安全运维经验 信息安全认证 教育背景:大专及以上学历,计算机、网络工程、网络安全、通信工程等相关专业。 工作经验:有网络安全领域工作经验,驻场运维经验优先。 沟通能力:具备良好的沟通能力和团队合作精神,能够与客户和团队成员有效沟通。 学习能力:具备较强的学习能力和适应能力,能够快速学习新技术和新产品。 责任心:具有高度的责任心和敬业精神,能够认真履行职责,保证工作质量。
-
计算机/信息安全相关专业 渗透测试经验 攻防对抗经验 职位描述: 1、协助完成项目渗透测试、风险评估等安服工作; 2、利用各类安全测试工具,协助完成日常渗透测试以及新业务安全测试; 3、负责代码安全检测、漏洞检测与验证、漏洞挖掘; 4、公司领导及部门经理交办的其他事务。 岗位要求 1、大专及以上学历。 2、具备计算机、网络安全、信息安全方面的专业知识,具备编程能力,熟悉pyhon.java、php等相关语言; 3、能熟掌握OFFICE(ppt/word)、Visio等办公软件,有良好的的文字功底,有一定解决方案编写经验的优先; 5、抗压能力强,具有强有力逻辑思维和判断能力。 其他说明: 1、实习期间会对其进行培养,合适的可签订正式劳动合同; 2、实习期间签订实习协议; 3、培养方向:网络安全工程师、渗透测试工程师等。 4.接受岗前免费培训一周,岗前培训不合格没有工资并不予录取。培训合格签订实习协议,岗前培训一周工资正常发放。
-
1. 本科及以上,三年网络安全行业工作经验,具备网络和安全相关认证证书; 2. 具有数据中心网或中大型园区网维护经验; 3. 具有CCIE/HCIE/CCNP/HCIP等证书者优先考虑; 4. 熟悉TCP/IP协议,熟练使用各种路由协议、局域网和广域网技术; 5. 熟悉主流安全厂商,如绿盟、启明、安恒、360等主流安全厂商; 6. 熟悉和信息安全相关的大数据、态势感知等技术; 7. 具备主流安全产品的部署实施工作,如WAF、数据库审计、综合日志审计、网页防篡改、堡垒机等传统 安全产品; 8. 具有较强的快速学习和动手能力,能够独立解决问题,擅长团队协作。 素质要求: 1. 具备较好的发现和解决问题的能力,学习能力强; 2. 关心安全行业内的安全动态、对安全行业有较高的兴趣; 3. 具有较强的承压能力及突发事件处理能力; 4. 积极主动,责任心强,有团队合作精神,有良好的人际沟通和表达能力。
-
职位描述: (1)负责网络安全产品的开发与维护; (2)跟踪业界最新动态,研究前沿的安全可信技术; (3)开展新产品的技术预研工作,将最新技术与产品结合。 岗位要求: (1)熟练掌握C++、Java等主流开发语言一种,具有良好的编程习惯; (2)精通网络安全技术,了解主流网络安全产品功能与实现原理; (3)熟悉计算机体系架构、熟悉主流网络协议及流量分析方法,有TCP/IP协议栈移植、修改经验者优先;熟悉MySQL或MongoDB,有较强的SQL编程、优化能力; (4)有嵌入式软件开发经验者优先,有smartNIC、DPU开发或使用经验者优先; (5)主动好学,积极沟通,有良好的团队合作和执行精神。
-
岗位职责: 1、领导、组织、实施重大网络安全等级保护测评项目; 2、制定、更新等保测评工作相关作业流程、文档及具体测评实施要求; 3、组织并实施各类技术培训,追踪网络安全领域前沿技术; 4、管理等保测评技术团队; 5、参与重大项目的售前、商务咨询工作; 6、其他与等保测评相关的技术性事务。 任职要求: 1、本科及以上学历,持有网络安全等级保护高级测评师证书,5-10年网络安全工作经验; 2、熟悉国家和行业网络安全相关法规政策、标准规范,了解主流网络安全体系架构; 3、具有较强的技术钻研精神,较强的分析问题、解决问题的能力,良好的沟通技巧及语言表达能力,乐于进行团队合作,执行力强,有较强的抗压能力; 4、如持有网络安全相关证书如CISP、CISSP、CISA、PMP或其他技术类/管理类证书为佳,了解软件测试、商用密码相关领域知识或具备相关工作经验为佳。
-
【岗位职责】 1、负责信息安全系统集成项目的需求分析、方案设计及招投标技术支持; 2、负责主持、参与信息安全系统集成项目的实施交付工作; 3、负责系统集成项目信息安全软硬件安装、调试; 4、排查、解决项目实施过程中的网络安全问题; 5、处理客户突发的各类信息安全事件; 6、根据流程、规范进行信息安全类项目实施并编写输出实施报告; 7、完成部门领导安排的其他工作。 【任职条件】 尽可能多地掌握以下内容: 1、熟悉信息安全相关技术要求和管理要求,熟悉信息安全测评流程; 2、能够根据信息安全测评报告完成网络、系统漏洞修复,完成管理制度编写、优化; 3、熟悉信息安全相关法律法规、技术规范、管理规范和设计指南; 4、熟悉信息安全相关信息系统集成项目的建设流程,具备独立编写信息安全设计方案的能力; 5、熟悉主流厂商的防火墙、IPS/IDS、WAF、堡垒机、日志审计、数据库审计、漏洞扫描系统等设备的安装和调试; 6、熟悉主流厂商的三合一、主机/服务器监控与审计、打印/刻录审计、恶意程序防护、认证系统等信息安全保密产品的安装和调试; 7、了解云安全、移动互联安全主流技术及发展趋势; 8、了解互联网暴露面探测、渗透测试技术,及防范措施; 9、了解密码测评、国产商用密码保护的相关政策及技术要求,熟悉国产商用密码建设架构; 9、主持或参与过信息安全(3级)项目的建设、测评工作, 10、主持或参与过信息安全项目的建设或测评工作; 11、主持或参与过信息安全系统集成项目的建设、验收工作。 德发公司员工福利: 1、缴纳五险一金; 2、周末双休、法定节假日、带薪年假; 3、中餐津贴、交通津贴、话费津贴、电脑补贴、高温补贴及多种多样的节日大礼包; 4、每年根据公司及本人业绩核算年终奖; 5、年度免费旅游、体检; 6、团建活动、读书会、趣味运动会等丰富多彩员工活动; 7、免费按需提供各种专业培训机会,一对一导师帮带; 8、人生大事员工关怀礼金; 9、特色党建,发展入党的机会; 10、股权激励:工作两年以上有机会成为核心员工持有公司股份。
-
要求:渗透测试经验 攻防对抗经验 安全运维经验 职位职责: 1、负责平台网络协议/网站技术框架等指纹识别开发和运营工作; 2、能跟进分析最新出现的网络安全漏洞,最重要漏洞深入分析跟进,更新指纹库完善产品识别能力; 3、跟踪国内外网路空间测绘/威胁情报领域安全动态,产品系统,了解最近的技术并能进行分析跟进; 要求: 1、专本不限,对安全有浓厚的兴趣和较强的独立专研能力; 2、熟悉掌握一种或多种编程语言; 3、具备良好的数据分析和问题解决能力,能够独立完成数据分析和报告撰写等工作; 4、具备较强的学习能力和自我驱动力,能够持续学习和跟进相关领域的最新技术和发展。
-
(一)岗位职责 1.车联网网络安全测试,包括总线、网络、web、终端、APP以及无线电的风险评估、安全测试方案的制定和实施; 2.车联网相关测试工具设计与编写; 3.车联网网络安全漏洞研究; 4.项目实施过程中的技术对接与支持,撰写测试报告、技术分析报告。 (二)任职要求 1.工作地点在武汉市; 2.本科及以上学历,计算机、电子、自动化、网络、通信等相关专业; 3.可以使用C/C++/Python/Java任意一种编程语言; 4.具备电子设计竞赛、信息安全竞赛等电子或者计算机相关专业竞赛者优先; 5.了解ISO/SAE 21434者优先; 5. 沟通能力强,具有较强的组织能力、推动能力,良好的客户服务观念、工作责任心及团队合作精神; 6.具有较宽的知识面和现场解决问题的能力,具有较好的文档处理能力。
-
岗位职责: 1、负责各种密码算法的代码实现。 2、负责算法实现在性能及空间等方面的优化。 3、参与密码产品的侧信道分析工作,物联网产品的侧信道及传统安全性分析; 4、负责承担密码技术趋势跟踪研究、密码算法优化改进、密码技术与应用结合点分析等工作; 任职要求: 1、密码学,信息安全,基础数学,计算机、通讯、电子等相关专业,硕士及以上学历,掌握密码学基础理论、具备较好的数学基础; 2.熟悉国际标准密码算法和国密算法,熟悉加解密,数字签名,密钥管理等技术,熟练掌握密码算法的使用和开源库,熟悉公钥体制(PKI/CPK/SM9)以及安全协议; 3.至少掌握一种常用的编程工具,如:C、C++、c#、JAVA或Matlab等; 4.具有较强的学习能力和解决问题的能力; 5.工作责任心强,积极主动,细致耐心,有较强的抗压能力,有较好的团队协作精神;
-
岗位职责: 1、负责信息安全产品的实施交付、客户培训及故障处理。 2、负责信息安全产品的测试和试用。 3、负责安全项目的日常维护工作。 岗位要求: 1、具备路由交换基础,操作配置过路由器、交换机等网络设备,有组网部署经验; 2、具备Linux、Windows系统知识经验,能使用系统平台下各种应用,进行系统日常维护; 3、了解常见安全产品主要特点,如防火墙、入侵防御、漏洞扫描、行为审计、日志审计、数据库审计、WEB防火墙、堡垒机等; 4、了解常见攻击与防护技术原理,具备一定动手能力。
-
岗位职责: 1. 负责公司安全蓝军体系建设,构建一流蓝军团队; 2. 负责公司应用安全体系规划和建设,修订安全开发规范并推进落地执行; 3. 负责公司SDL体系建设,包括不限于:安全需求评审、代码审计、安全测试、漏洞应急响应等; 4. 参与公司应用安全能力建设,包括不限于:DAST、SAST、IAST、RASP、SRC镜像安全扫描等; 5. 参与公司安全运营体系项目落地,包括不限于:资产项目、渗透测试项目、漏洞闭环整改项目。 任职要求: 1. 计算机应用、计算机网络、软件工程、通信、信息安全等相关专业本科及以上学历,5年以上信息安全领域工作经验; 2. 精通Java技术栈的相关漏洞原理、黑白盒手工测试、安全攻防相关技能; 3. 熟悉TCP/IP协议,熟悉OWASP ****0漏洞原理,熟悉攻击与防御的技术要点; 4. 熟练使用常见的安全攻防、渗透测试、逆向分析工具; 5. 熟练使用Java、Python、Go等语言,有相关项目编码经验; 6. 具有网络安全攻防经验、风险评估工作经验者优先; 7. 具备相关安全认证(CISSP/CISP/CCIE/CISA/CISM)优先。
-
工作内容: 1、 从事工业数据采集工作,工作内容包括工业通讯网络、PLC编程、SCADA软件组态。 2、 用VB、C或C#开发接口程序,从各种下位机(PLC、变频器、机器人、仪表、传感器等)采集数据,传送到边缘设备系统数据库中。 3、将边缘设备数据库中数据使用整理成JSON格式物模型并采用MQTT协议上传至云平台。 期望具备的能力: 1. 电气自动化或相近专业大专以上学历,2年以上工作经验。 2.熟悉主流上位机软件,如组态王、亚控等, 3.熟悉各种主流品牌(如西门子、欧姆龙、三菱等)PLC及终端设备的数据采集方法。 4. 熟悉工业通讯网络IEC61850,103规约、104规约、Modbus协议。 5. 有对接MES、ERP经验者优先。 6. 有完整的电网系统数据采集、集成经验的优先考虑。
-
岗位职责: 1. 负责安卓样本的基础分析并输出分析报告; 2. 负责网络威胁情报的收集,跟踪国内外的安全动态、威胁情报等; 3. 针对移动网络安全事件进行应急响应,撰写安全分析报告; 4. 负责公司的威胁情报数据运营工作。 岗位要求: 1.熟悉常用逆向分析工具,具备一定的逆向分析能力,熟悉软件逆向静态分析、动态调试、代码跟踪等; 2.会使用 Fiddler/Charles 数据抓取,熟悉http协议,mitmproxy中间人代理等); 3.熟悉各类 Hook 框架,包括但不限于xposed,frida,cydia等及Native hook技术 4.熟练使用java,掌握C/C++、PYTHON中的一种或多种编程语言; 5.对Android系统运行机制有一定的了解,对Android的安全机制有一定的认知; 6.熟悉网络安全事件应急响应方法,能够对网络安全事件进行分析,溯源并输出分析报告,具备一定的威胁情报分析和挖掘能力; 7.较好的逻辑思维能力和沟通能力,学习能力强,能独立解决问题,对软件安全和逆向领域有强烈爱好。 我们是—— 【30亿移动终端安全的守护者】 你或许不认识我们,但我们一直在你身默默守护,如果你身边有Android手机,打开手机管家-**查杀功能,就能看到我们的身影; 【“高效工作、平衡生活”理念的践行者】 如果你对长低效加班、盲目内卷感到厌倦,那么五天工作制、不打卡,5层独立办公楼内有正儿八经的健身房、KTV、台球桌、乒乓球桌,大小节日都少不了各种职场活动的办公氛围和环境一定适合你加入或者至少来看看。 了解更多,欢迎关注公众号: 【安天移动安全】了解我们的安全硬实力 【安天移动星球】体验我们丰富多彩的文化氛围
-
安全策略开发工程师(CSIG全资子公司)
[洪山区] 2023-07-1515k-20k·14薪 经验3-5年 / 本科信息安全,人工智能 / 上市公司 / 2000人以上岗位职责 1、负责SOC/NDR/NTA/情报等产品的安全能力建设,包括安全场景的开发和运营; 2、负责构建智能化安全分析技术,提升安全产品的分析、检测能力; 3、参与客户技术交流和产品效果验证。 岗位要求 1、熟练掌握至少一种编程语言:Go/Python/Java等; 2、掌握常见安全攻防的技术知识,熟悉漏洞、web入侵、**木马等攻击原理和检测方法; 3、熟悉常见的网络攻防场景,了解ATT&CK等安全知识库,能够站在客户和运营服务人员视角,开发产品的差异化安全策略; 4、工作积极主动,有进取心;具备较强的团队协作意识,良好的沟通表达能力以及逻辑思维能力; 5、2年以上安全产品研发经验或安全相关从业经验; 6、熟悉SOC/SIEM/态势感知、WAF、IDPS等产品,有应急响应、安全产品场景开发等经验者优先; 7、有情报运营、安全数据分析经验者优先。