• 科技金融 / C轮 / 150-500人
    岗位职责: 1、安全监控与响应: 实时监控平台的安全事件、威胁情报,识别潜在的攻击和异常行为。 负责安全事件的应急响应、分析和溯源,制定并执行有效的防御策略。 2、漏洞管理与风险评估: 定期进行安全评估、漏洞扫描与渗透测试,识别系统和应用中的潜在漏洞。 负责安全漏洞的报告、修复跟踪及验证,确保漏洞及时修复。 3、区块链安全审计: 监控和审计内部应用、三方服务潜在的安全问题和漏洞。 监控和分析区块链网络上的异常交易行为,防范可能的攻击与滥用行为。 4、安全策略与规范制定: 参与制定与优化公司的安全策略、规范与流程,提升整体安全水平。 威胁情报与技术研究: 持续跟踪最新的区块链行业安全威胁、漏洞和攻击手法,提供前瞻性的安全建议。 研究 Web3 领域的安全技术发展,探索新型的防护机制与解决方案。 岗位要求: 1、计算机科学、信息安全、网络安全或相关专业本科及以上学历。 2、2年以上信息安全、区块链安全或相关领域工作经验,具备 Web3 行业经验者优先。 3、熟悉常见的安全技术与工具,如SIEM、IDS/IPS、SOC等。 4、掌握渗透测试、漏洞分析、逆向工程等技能,能够独立开展安全测试与审计工作。 4、熟悉区块链基础原理,了解常见的区块链安全攻击手法(如重入攻击、假充值攻击等)。 5、能够阅读和理解技术文档,具备良好的中英文沟通能力。 加分项: 有 CISA、CISSP、CEH、OSCP 等安全认证优先。 了解主流区块链平台如以太坊、Solana、BNB Chain 等的技术架构。
  • 15k-30k·14薪 经验3-5年 / 本科
    区块链 / 上市公司 / 150-500人
    岗位职责: 1.负责公司网络/主机安全基础建设与维护(如Waf、hids、堡垒机、云安全等设备)。 2.负责网络层安全防护(如DDOS攻击、CC攻击、僵尸域名/资产、安全组等)。 3.负责网络拓扑的梳理和优化推进,主机安全的梳理和优化推进。 5.定期进行网络安全审计与评估,优化网络安全防护措施。 岗位要求: 1.熟悉AWS和阿里云的使用和管理,具备云环境下的安全防护经验。 2.具备网络安全事件分析和应急响应能力,能够快速处理和排查各类安全事件。 3.熟悉常见的网络攻击手段及防护措施,如DDOS、CC攻击的防御。 4.具有较强的沟通能力和团队合作精神,能够协助其他团队提升安全防护水平。 5.有自动化脚本开发经验(如Python、Shell等),能够提升安全运维的效率。 加分项: 1.具备红蓝对抗方面的经验,了解主流攻击技术和防御手段; 2.对主机安全的其他方向有产品或运营经验。
  • 20k-40k 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    岗位职责: 1、负责组织项目渗透测试; 2、负责推动项目内各项扫描及结果的整改; 3、负责项目安全威胁分析建模及安全设计; 4、协助安全事件的处理,包括事件应急、事件分析、溯源、总结及整改落实; 5、协助职能团队组织安全培训; 6、协助组织参加护网行动、攻防演练、CTF竞赛等专项活动; 7、负责网络安全的日常监控。 任职要求: 1、本科及以上学历,3年以上网络安全相关工作经验; 2、熟悉网络安全相关法律法规; 3、熟练掌握各种渗透测试工具; 4、熟练掌握网络攻防技术; 5、了解主流安全产品基本信息。
  • 7k-9k 经验1-3年 / 本科
    物联网 / 不需要融资 / 500-2000人
    岗位职责: 1、负责集团数据中心网络安全设备的维护与管理,及时处理各种突发网络故障。 2、负责跟踪业界漏洞风险信息,对集团数据中心网络进行安全评估及安全加固工作,分析判断其对集团数据中心业务的影响,并给出安全加固建议。 3、信息安全事件的监控、调查、处理、跟踪,在出现网络攻击或安全事件时进行紧急响应、恢复系统及调查取证。 4、跟踪分析国内外安全动态,研究安全攻击、防御及测试技术。 任职要求: 计算机及相关专业,网络安全或信息安全相关专业优先。
  • 25k-50k·16薪 经验5-10年 / 本科
    区块链 / 上市公司 / 150-500人
    岗位职责: 1、制定公司的信息安全管理制度,包括网络安全、数据安全、软件开发环境安全等; 2、设计保障信息安全管理制度落地的技术解决方案,包括网络安全架构、数据安全架构等; 3、在出现网络攻击或安全事件时进行紧急响应、恢复系统及调查取证; 4、负责对公司网络进行安全评估及安全加固工作; 任职要求: 1、了解信息安全管理的规范、网络安全等级保护要求; 2、熟悉网络协议,熟悉网络安全攻防技术; 3、具备5年以上网络安全管理工作经验,有团队管理或者项目负责人经验优先; 4、熟悉Windows、Linux等主流操作系统管理和安全管理,具备安全事件处理和分析能力; 5、具有网络安全通信协议、系统漏洞、恶意代码检测与分析、安全攻防、信息安全技术及产品等方面的理论基础和实践经验; 6、具备较强的沟通协调能力、理解能力和文字表达能力; 7、具有网络信息安全工程师中级及以上级别证书者优先。
  • 15k-20k 经验3-5年 / 本科
    数据服务 / 不需要融资 / 50-150人
    岗位职责: 1、负责管理和维护安全设备,如态势感知、高级威胁检测系统(APT)、主机安全监测(EDR)等,确保其配置正确并有效运行。 2、负责日常安全监控和安全事件分析,包括网络流量分析、安全事件响应、日志审查等。 3、负责开展网络安全事件的调查和处理,包括安全事件的应急处置、攻击溯源等。 4、负责安全策略的持续优化,根据攻击特点,持续优化安全防护策略,并与运维团队合作,实施各类安全措施。 5、负责威胁和漏洞管理,协同开展信息系统审计和评估,识别潜在的安全威胁和漏洞,并提出改进建议,推动问题整改。 6、参与信息安全培训,包括信息安全意识和最佳实践等。 7、协助制定并维护安全运营制度、流程和要求等文档。 8、完成上级指派的其他网络安全相关任务。 任职要求: 1、大学本科及以上学历,计算机相关专业。3年以上网络安全运营相关工作经验。 2、熟练操作使用态势感知、高级威胁检测(APT)、全流量安全回溯、主机安全监测(EDR)和蜜罐等各类安全产品,能够优化防护策略,熟悉WAF、API网关的策略配置和优化。 3、掌握常见安全事件分析和处置工作思路、流程,熟悉常见的网络安全攻击手段和防御方式。 4、掌握tcpdump、wireshark等网络流量分析工具,熟悉Windows、Linux操作系统,Nginx等中间件,熟悉常见的TCP/IP应用协议。 5、参加过大型攻防演练、重保等工作。 6、拥有CISP、CISAW等相关认证者优先考虑。
  • 移动互联网,广告营销 / 上市公司 / 2000人以上
    工作职责 1.对站内个人用户上传的视频按照规则要求进行审核、过滤等等; 2.实时监控上级监管部门以及相关法律法规所不允许上传的内容,并提供每日监控结果报告; 3.了解每周网上舆情,并针对相关热点事件有一定关注分析能力; 4.根据运营需要把握内容尺度,确保网站内容的合法性。 任职资格 1.大专以上学历,对视频网站有一定的了解,熟悉计算机操作,能熟练使用Office办公软件; 2.熟悉网络热门事件、名词、人物等新兴事物,并有一定的分析研判能力; 3.有责任心,诚实稳重,条理清晰,能承受一定的压力,能严格遵守公司各项规章制度; 4.具备一定的社会经验,能根据国家相关政策把握各种视频内容的尺度; 5.有较强的学习能力,学习熟记国家管理部门的政策法规; 6.本职位为三班倒,早班、午班、夜班,应聘者需能适应轮班制度; 7.有视频网站内容审核工作者优先。
  • 教育 / 不需要融资 / 500-2000人
    岗位职责: Job Title: 信息安全工程师 Engineer of Cybersecurity Department: Data Center (DC), Information Technology Department (ITD), HKUST(GZ) Job ID: Job Posting Details Formally established in June 2022, the Hong Kong University of Science and Technology (Guangzhou)(HKUST(GZ)) is a cooperatively-run university between the Chinese mainland and the Hong Kong Special Administrative Region. HKUST(GZ) has obtained approval from the Ministry of Education (MoE) and become the first legally-independent educational institution co-established by the Mainland and Hong Kong since the announcement and implementation of the “Outline Development Plan for the Guangdong-Hong Kong-Macao Greater Bay Area” and the “Overall Plan for Deepening Globally Oriented Comprehensive Co-operation amongst Guangdong, Hong Kong and Macao in Nansha of Guangzhou”. With a spirit of pioneering innovation, HKUST(GZ) charts new territories in cross-disciplinary education and explores new frontiers in pedagogies, aiming to serve as a role model of the mainland-Hong Kong integrated educational development and become a world-famous high-level university, endeavoring to nurture future-oriented, high-level and innovative talents. 职责: 1、负责学校信息安全相关制度体系建设及完善,不断提高学校网络安全及数据安全的管理水平及防护能力; 2、负责设计、实施和维护网络安全策略,以保护学校网络和系统免受恶意攻击和数据泄露。 3、设计和实施安全控制措施,包括防火墙、入侵检测系统、反**软件等,以确保网络安全。 4、进行网络安全风险评估和漏洞扫描,及时发现并解决潜在的安全问题。 5、负责学校业务系统的安全测试和安全加固,引导开发人员修复安全漏洞; 6、负责线上环境的渗透测试和web漏洞挖掘; 7、负责跟踪和分析各类安全问题和安全事件,对APT攻击、木马、**等安全事件进行紧急处理; 8、与其他部门合作,确保网络安全政策和流程的贯彻执行和持续改进。 9、负责跟踪并分析国内外的安全技术前沿,并且积极开展技术交流和分享。 10、解决学校师生关于网络安全的问题和咨询。 任职要求: 1、本科及以上学历,计算机相关专业背景,信息安全或网络安全专业优先; 2、至少10年以上信息安全工程师或相关岗位从业经验,有丰富的网络安全方面的实战经验; 3、具有深入的安全威胁情报分析能力,能够识别和应对先进持续性威胁(APT); 4、熟悉网络体系结构、TCP/IP协议,熟悉常见的网络安全攻击手段、原理、防范方法,具有扎实的信息安全理论知识; 5、熟悉安全态势感知平台、防火墙、日志审计、WAF、IPS、主机安全、抗DDoS等主流网络安全产品专业技术知识、工作原理及设备配置; 6、具备日志分析经验(如IPS/IDS,防火墙、操作系统,应用程序日志),能够从日志分析中发现异常; 7、熟悉使用常见的渗透测试工具,如:SQLmap、BurpSuite、AWVS、Kali等,能够以手工或者结合工具的方式对相关应用进行安全测试; 8、熟悉一种或多种主流编程语言(如java、python、shell等),可开发简单安全工具。 9、有一定的文档基础,可以独立完成相关系统的评估报告及安全漏洞验证报告。 10、有真实的漏洞挖掘和利用经验,在各大公司SRC、安全平台提交过漏洞或发表过原创技术文章; 11、熟悉ISO27001、《网络安全法》《数据安全法》《个人信息保**》以及等级保护相关标准和规范; 12、有CISSP/CISP/CISA/CISM等认证者优先,有参与CTF、攻防演练比赛经验优先。 13、良好的中英文书写和口语能力。 This is a Mainland appointment, and the appointee will be offered a contract by HKUST(GZ) entity in accordance with the Mainland labor laws and regulations. Starting salary will be commensurate with qualifications and experience. HKUST (GZ) is an equal opportunities employer and is committed to our core values of inclusiveness, diversity, and respect.
  • 20k-25k·15薪 经验3-5年 / 本科
    其他,金融 / 不需要融资 / 2000人以上
    岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
  • 25k-30k 经验5-10年 / 大专
    信息安全 / 不需要融资 / 15-50人
    1.对公司项目交付中涉及的渗透测试、APP检测、风险评估、安全攻防、应急处置、培训演练等提供安全服务工作支持。(常规有人做,支持和提升工作) 2.研究和分析国际前沿攻击技术与最新技术成果,负责进行各类新型网络安全威胁、攻击趋势和新攻击手法的研究和应急响应方案设计。 3.负责对重大网络攻击事件包括紧急漏洞、服务器入侵、勒索**、恶意代码、黑客攻击等响应处置及追踪溯源。 4.负责带领团队参加省市级及行业级网络安全攻防竞赛活动。 5.负责红队(蓝军)攻击技术深度研究、后渗透阶段利用研究及工程化实现,编写和维护用于安服团队进行安全测试的攻击工具、分析工具、自 动化检测工具及漏洞POC验证工具。 6.负责红蓝对抗等高端渗透支持工作,能独立完成高安全防护条件下渗透测试,帮助各项目组完成漏洞挖掘指标任务; 7.负责组建专家团队,担任导师,根据团队成员的现有技能和团队目标,制定个性化的培养计划,为公司培养网络安全实战型人才。
  • 28k-55k·18薪 经验3-5年 / 本科
    IT技术服务|咨询,科技金融 / 不需要融资 / 500-2000人
    职位描述 1.研究网络安全攻防技术,预研各类攻击场景和新型攻击手法,形成内部知识库; 2.负责应用系统生命周期安全管理,包括整体方案评估、安全需求实现、安全架构方案设计、安全漏洞挖掘、风险分析、应急响应和安全加固等; 3.负责业务系统的安全评审、安全渗透测试、安全加固和安全事件应急响应; 4.调研并落地业绩成熟的安全解决方案,引入相关安全防护产品; 5.跟踪国内外安全动态,搜集安全情报,监控互联网爆发的安全漏洞并分析其原理及修复方案,排查我行安全漏洞; 6.开展安全培训,参与各类外部安全竞赛活动。 职位条件 1.3年及以上信息安全相关工作经验,有漏洞挖掘、漏洞利用、网络安全攻防实战和大型目标渗透经验; 2.精通内网渗透的思路手法,熟悉常见网络攻击手段、验证方法、安全防护设备及其策略; 3.熟悉各种Web安全漏洞利用原理及修复方案,熟悉移动平台系统知识及其应用安全,熟练使用IDA、JEB、GDB等调试逆向工具; 4.具有较强的理解沟通、协调组织和问题解决能力; 5.具备大中型银行或互联网公司工作经验者,或持有CISP/CISSP证书者优先。
  • 35k-45k 经验5-10年 / 本科
    信息安全 / A轮 / 50-150人
    岗位职责: 1、跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并进行预警; 2、负责公司项目的渗透测试任务,定期进行信息安全测试与评估,根据安全风险提供安全建议和解决方案; 3、 对信息安全问题导致的紧急与突发事件进行分析溯源、制定应急预案,并做好预防性措施及定期演练; 4、 研究国内外安全技术发展方向,制定相关策略,不断提升公司安全技术能力; 5、进行网络安全技术、区块链安全事件的研究与分享,在团队进行安全能力赋能,提升团队综合安全水平; 6、根据公司的发展需要,组建和管理安全团队,制定团队关键人才培养及考核方案。 岗位要求: 1、国内外知名院校本科及以上学历,计算机、信息安全等相关专业; 2、3 年及以上信息安全类工作经验,有区块链行业安全工作经验最佳; 3、具有领导组织能力、良好的沟通协调和表达能力;能与相关各方交换意见并获得支持、整合企业内外部资源、协调各方面的关系以促进达成目标; 4、熟悉国家信息安全政策和标准,清楚了解金融行业、区块链行业的信息安全相关的标准和规范;
  • 30k-40k·14薪 经验5-10年 / 本科
    企业服务,软件开发 / 天使轮 / 15-50人
    Responsibility: • Responsible of Cybersecurity deployment and activities. • Incident Response management coordination (analysis, action plan follow-up) • Cybersecurity architecture: review of technical invariants, cybersecurity analysis for products developed or under developing (Threat Model analysis, architecture and technical solution definition, requirements analysis) • SDL process deployment (interface with project stakeholders, contribution to Final Security review, deployment of methods and tools for projects. • Participation to Cybersecurity community (SDL process, technical committee …) Qualifications: • Software Engineer with at least 3 years of experience in Industrial products and industrial protocols, software architecture and Cybersecurity on Industrial products. • Knowledge of Cybersecurity for Industrial products (IEC62443 …) and associate process (Secure Development Lifecycle …), • Software architecture experience • Cybersecurity of Industrial Products. • Cybersecurity certifications are added value for the job (IEC62443, CSSLP, CISSP, CCSP). • Organized, rigorous, diplomat and pedagogue, will collaborate in a multi-cultural environment to succeed in this position. • A mastery of the English language is mandatory.
  • 50k-70k 经验5-10年 / 本科
    硬件 / 上市公司 / 2000人以上
    岗位职责: 1、参与企业安全产品和云计算安全产品的架构设计和系统研发工作,包括但不限于网络准入、零信任系统、数据防泄漏DLP系统、端点检测与响应EDR等; 2、主导架构设计、技术难题攻关; 3、负责产品落地和系统的演进,完善平台自动化、智能化安全能力。 任职要求: 1、本科及以上学历,具有3年及以上c/c++使用及终端安全软件研发经验; 2、熟悉tcp/ip协议栈,对网络编程、网关、http/https等应用层协议有深入研究; 3、有Windows/Linux内核驱动开发经验,有WFP框架、TDI、NDIS网络驱动开发经验,熟悉文件保护、进程保护、注册表保护等相关技术实现; 4、熟悉操作系统底层原理,理解各类安全产品的原理、系统架构及实现方式,有DLP、零信任、杀软、HIDS等客户端相关开发经验; 5、具备良好发现、分析、解决问题的思路和手段,能熟练使用各种调试分析工具解决线上各类疑难bug; 6、熟悉QT,有跨平台开发经验者优先; 美的软件工程院由欧洲科学院院士、IEEE Fellow, IET Fellow, ACM Distinguished Scientist、美国**大学教授领军,旨在建设美的集团自研的云计算平台,即美的数字化业务的技术中台与基座。软件工程院信息安全部负责集团信息安全产品的研发,现诚招网络安全研发专家与产品经理。
  • 35k-70k·16薪 经验5-10年 / 本科
    电商,企业服务 / 上市公司 / 2000人以上
    职位描述: 负责阿里云网络安全防护平台和产品研发,直接参与系统设计和核心代码开发。包括但不限于如下方向:云平台边缘/南北/东西向各网络边界处防护网关,海量网络流量的实时采集和分析,防护系统高可靠性/高承载力架构演进,全局策略智能管控调度等。 职位要求: 1.计算机基础扎实,熟悉TCP/IP和HTTP等常见网络协议; 2.精通C/Go等编程语言,有相关大型项目开发经验; 3.对技术有激情,喜欢钻研,良好的学习能力和解决问题的能力; 4.良好的表达、组织、沟通和协作能力;