点击上方蓝字关注我们测评你的薪资
安全部门正式岗位,统招本科+1年对口方向工作经验即可,周末远程可统一面试走完流程。
大平台,稳定性高。办公地点:北京西二环。还有其他各类安全岗位,有兴趣可联系:18301529675(同微信号)
招聘信息
渗透测试工程师(红队)
岗位职责:
1、根据客户具体要求,参与渗透测试工作。
2、协助技术经理组织、参与攻防演习工作。
3、参与国内外CTF比赛工作,并取得良好成绩。
4、参与国家重大演习并取得良好成绩。
5、配合技术经理进行漏洞研究,提高漏洞挖掘能力。
6、根据需要实现红队武器的研发上线。
7、开展工业互联网、5G、区块链安全相关研究,并取得成果。
任职资格:
1、本科以上学历,计算机、信息安全对抗等相关专业毕业;
2、具有丰富的ctf比赛经验,能够独立完成至少3种类型的解题。
3、具有丰富的AWD经验,能够带领团队在AWD比赛中取得良好成绩。
4、具有丰富的实战经验可独立完成渗透测试(红队)工作,包括外围打点、内网穿透,横向移动、提权维权等。
5、至少精通2种以上开发语言,包括PHP、Python、Java、Golang等。
6、能够编写POC/EXP,熟悉免杀、能够制作免杀程序。
7、参加过1次以上国家重大演习并取得良好成绩。
8、对工业互联、5G、区块链安全技术比较熟悉,了解相关攻击技术。
8、具有团队合作精神,能够遵守纪律,听从指挥,积极工作。
安全服务工程师
岗位职责
1、参与进行漏洞扫描、渗透测试、风险评估、代码审计、APP安全评估、漏洞众测攻防演习、重保专项工作等;
2、根据业务需要,实施经过合法授权的主机、网络和Web安全渗透测试,并且编写分析报告;
3、对态势感知等安全分析设备中的事件及信息进行分析,转系分析报告;
4、提供安全攻防技术培训演练;
5、提供安全应急响应支撑;
6、对互联网领域的重大安全事件进行跟踪、分析,并对针对重要安全事件编写安全通报;
7、必要时需要直接与客户沟通;
8、对安全领域的新技术、新方法进行研究。
任职资格:
1、信息安全相关专业本科及以上学历,三年以上网络安全行业工作经验;
2、精通渗透测试,能够独立熟练运用各种手段对系统实施有效的渗透、代码漏洞挖掘和分析;
3、熟悉常见安全攻击行为和相应的防御办法,能够迅速判断攻击行为并采取针对性措施;
4、具备安全事件分析能力,能对包括但不限于态势感知等安全分析设备中的事件及信息进行分析;
5、熟悉OWASP TOP10安全风险及原理;
6、熟悉防火墙、IDS、IPS、态势感知、漏洞扫描工具的原理及使用方法;
7、熟悉至少一种脚本语言如JavaScript、Java、Python等,且具有一定的代码审计能力;
8、具备基础的网络及操作系统知识;
9、了解等保2、0等国内基本安全政策与法规;
10、具备较好的沟通能力与文档编写能力;
11、注重团队配合,能积极听取团队成员意见并为团队发展做出贡献;
12、具备CISP-PTE、CCSRP等安全资质的优先;
13、有漏洞挖掘经验者优先,在CNVD等公开SRC平台提交过漏洞信息的优秀白帽子优先;
威胁溯源专家
岗位描述
1、负责主导团队研究基于ATT&CK矩阵、kill Chain等框架下的威胁检测技术方向,熟练掌握威胁追踪溯源技术能力;
2、对全国安全运营中心用户的重大安全威胁事件进行溯源和关联分析,支撑内部自动化溯源、狩猎、画像等系统的能力提升;
3、负责前瞻攻防技术的预研和孵化,编写和维护用于自研安全产品及服务的攻击、防御、分析工具;
4、负责跟踪国内外网络攻击、APT攻击组织动态,对事件和技术细节进行分析研究,定期输出分析成果报告;
5、开展团队安全项目和知识库方面的共享机制建设。
任职资格
1、网络安全从业背景者,熟练掌握威胁溯源,威胁情报分析经验,有客户侧溯源定位、应急响应者优先;
2、熟练掌握常见威胁(APT、黑产、大型僵尸网络等)的攻击手法;
3、有带领团队跟踪新高级威胁安全事件的经验;
4、有较强的问题总结分析及抽象能力,有挑战和钻研精神,勇于承担任务,善于团队合作;
5、具备一定的英文读写能力,能阅读英文技术文档。
威胁分析专家
岗位描述:
1、负责构建高级威胁攻击检测技术体系、威胁溯源追踪体系和威胁情报体系架构,规划设计完善攻防对抗技术路线;
2、持续带领团队进行威胁检测、追踪溯源、威胁情报等多种模型算法有效验证、优化和改进,并带领大数据分析研发人员落地实施相关技术;
3、负责跟踪和分析国内外安全事件、发展趋势和解决方案;
4、负责参与项目方案设计,组织推动项目落实,完成研究内容。
任职资格:
1、熟练掌握多种威胁检测和溯源追踪技术,有从海量网络侧数据出发建立威胁情报分析平台的经验;
2、具有较为深入的网络安全攻防对抗经验,参与过大型攻防实战对抗和演练,有APT组织检测发现经验优先;
3、具有带领团队跟踪最新高威胁安全事件的经验,并可将技术研究成果应用到相关安全产品的成功实践;
4、具有将威胁情报与实际业务结合的经验,成功实践过多种威胁情报应用场景;
5、有大型互联网公司或运营商行业背景,具有海量数据处理能力。
安圈评现有人才资源群,有公司招聘和人员求职
高端人才共享群:①②③④
区域人才共享群:华南、华中、华东、西南、西北、东北、京津冀①②
进群请扫下方二维码 (备注公司全称+姓名)
如需发布公司招聘信息,请联系微信
找工作的小伙伴也可以联系我们哦(如有需要,求职信息会在保护个人信息的前提下发布)
往期推荐
点个在看你最好看
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...