美团信息安全部,肩负统筹保障公司整体业务和数据的信息安全重要职责,涵盖合规与隐私保护、基础安全、移动安全、数据安全、内容安全、业务风控等风险领域。随着业务升级与拓展,我们拥有诸多全球化安全领域人才,依托前瞻的安全技术视野、创新的机器学习技术、领先的产品运营体系和针对性的安全解决方案,构建全方位、多维度的智能防御体系,全面赋能公司各业务合规、安全和高质量的发展,为美团业务生态链上亿万C端、B端用户的安全提供有力保障。
高级网络安全工程师
【岗位职责】
2、结合内外部情报输入,在攻防层面持续进行高质量对抗工作。
3、建设蓝军武器平台,提升自动化对抗能力。
【任职要求】
1、至少3年一线攻防方面经验。
2、熟练掌握主流网络、应用、系统攻击技术及常用工具,熟悉常见安全漏洞原理及利用。
3、跟踪前沿安全攻防技术,有漏洞挖掘/分析/复现能力。
4、熟练掌握ATT&CK各环节关键技术、工具使用和思路。
5、良好的沟通能力和团队协作精神。
【工作地点】北京/上海
【薪资范围】20-60k,详情面议
【招聘名额】不限
反爬安全专家
【岗位职责】
1、负责美团反爬风控能力建设和运营,向业务线提供基于服务端及各类前端(App、小程序、H5等)的反爬防护能力。
2、负责持续发现和对抗线上各类爬虫攻击,保护业务数据资产不被大批量获取,并持续跟进爬虫情报分析溯源。
3、调研及应用各类的反爬相关安全能力及解决方案,并结合美团业务线实际情况,制定长短期建设规划。
4、协调各安全协同团队和业务侧,提升反爬的纵深防御以及安全运营的效率,并持续优化迭代。
【任职要求】
1、本科及以上学历,2年以上反爬、风控或相关安全工作经验。
2、有真实的反爬对抗经验,对于反爬常见的防御能力(策略、算法、端防、API、行为、产品形态等任一)有独立的思考和实践。
3、具备较强的风险洞察能力和责任心,能够根据业务诉求,评估风险严重程度并制定解决方案。
4、具备良好的沟通能力和项目推进能力,能主动协调多部门成员,建设和跟进项目效果观测指标,确保方案高效落地。
【工作地点】北京/上海
【薪资范围】20-60k,详情面议
【招聘名额】不限
情报研发专家
【任职要求】
1、参与过头部互联网公司安全相关能力平台的开发建设者。
2、熟练掌握Go/Python/Java等开发语言,熟悉主流Web框架:Gin/Beego等,具备前后端全栈开发能力。
3、熟悉常用算法及数据结构、网络编程、多线程、分布式等技术,了解微服务架构,对RPC、序列化、服务治理有有使用经验。
4、熟悉Hadoop、Hive、Spark、Flink等大数据技术。
5、有技术钻研精神,对优秀开源项目源码有研究者优先。
6、良好的自我驱动、团队工作能力和沟通能力,面对复杂业务问题,可以从业务和技术多角度推进,最终达成目标。
【工作地点】北京/上海
【薪资范围】20-60k,详情面议
【招聘名额】不限
情报分析专家
1、负责情报需求聚合、分级分类评估,制定情报达成策略、完善优化情报流程闭环响应机制。
【任职要求】
【工作地点】北京/上海
【薪资范围】20-60k,详情面议
【招聘名额】不限
高级逆向爬虫对抗工程师
【任职要求】
1、统招本科及以上学历,网络安全,计算机相关专业,2年及以上Android实际开发经验。
2、Android基础扎实,熟练掌握Android事件处理,性能优化,熟悉常用Android开源项目。
3、熟悉常用逆向分析工具,具备一定的逆向分析能力,熟悉软件逆向静态分析、动态调试、代码跟踪等,熟悉脱壳。
4、熟悉ARM,Smali语言,熟悉Xposed等Hook框架。
5、熟悉DEX、ELF文件格式,熟悉LLVM框架,了解LLVM PASS开发。
6、熟悉Android底层运行机制。
7、熟悉各种通用加密算法,熟悉常规对称及非对称加密特征识别与分析。
8、对软件逆向与加密、加固有强烈爱好,能独立工作,有耐心。
【工作地点】北京/上海/成都
【薪资范围】20-60k,详情面议
【招聘名额】不限
反爬蓝军对抗专家
【任职要求】
1、精通爬虫客户端对抗思路,包括不限于App、浏览器、小程序等多客户端,了解客户端的指纹实现,会话认证机制,点击触摸模拟,人机识别(图形、语音)。
2、精通反爬系统风控策略,从协议、行为模拟、真人化、好人化等多角度识别定位绕过防御系统。
3、有较好的资源对抗视野,了解设备指纹、IP资源、帐号资源等对抗机制。了解资源渠道、资源清洗、资源审计。
4、熟悉Web漏洞形成原理,有各大互联网SRC漏洞提交经验优先。
5、熟悉Android Hook原理,熟悉常见Xposed、LSPosed、Magisk、Frida等HOOK工具。了解AOSP源码、Android系统架构,有Framework、ART、HAL开发经验。
6、掌握常见的动静态分析技巧,熟练使用IDA、Ghidra、Jeb和Jadx等常用工具对程序进行分析。
7、熟悉iOS客户端对抗知识,掌握软件静态分析、动态调试、协议抓包、HOOK技术原理、HOOK框架应用。
【工作地点】北京/上海
【薪资范围】20-60k,详情面议
【招聘名额】不限
移动安全逆向工程师
【任职要求】
【工作地点】北京/上海/成都
【薪资范围】20-60k,详情面议
【招聘名额】不限
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...