投递邮箱:[email protected]
1
安全开发工程师-应用安全方向
工作内容
1、负责京东Web 安全漏洞扫描产品(如黑盒WEB安全扫描.白盒代码审计、灰盒交互式安全扫描等)的设计、研发及维护工作
2、负责应用安全平台核心功能设计及研发工作,保障线上系统的高可用
3、对行业前沿的安全趋势、技术、产品进行研究与分析
1、计算机相关专业本科及以上学历
2、具备3-5年互联网应用安全领域工作经验
3、专业技术扎实,具备独立cover 1~n个 XAST技术栈能力
4、JAVA语言基础扎实,熟悉常用中间件,如spring boot、spring cloud、redis、消息队列等,熟悉分布式微服务开发
5、熟悉常见的Web 安全漏洞(如SQL注入、SSRF、逻辑越权等),理解漏洞产生原理、防御思路、修复方案等6.对代码质量有较高的自我要求,具备独立分析、解决问题的能力,思路清晰,沟通能力强
【加分项】
1、对 LLM 应用研发技术栈有一定了解,具备一定的论文阅读能力,能够跟进领域内最新技术研究成果,并结合应用场景实践优化等
2、具备从0-1开发静态代码分析工具能力
1
办公网数据安全运营工程师
工作内容
1、日常的安全告警审计及事后溯源
2、撰写告警规则,通过统计分析持续优化安全策略的召回率和准确率
3、跨部门协作,推动安全措施落地和治理
任职资格
岗位要求:
1、全日制本科以上学历,211/985院校毕业。三年以上工作经验
2、一年以上数据分析和安全事件研判经验,需要认真负责并富有耐心
3、一年以上安全策略的制定和编写经验,需要进行海量数据汇总和分析
4、三年以上安全治理经验,专责任心强,具备自我驱动力
技能要求:
1、熟悉网络协议,手机、PC终端的软硬件运行原理
2、熟悉SQL以及Python或Java编程语言有DLP防泄漏、商密保护安全经验更佳
1
SDL安全工程师
工作内容
1、负责应用的安全开发生命周期(SDLC),包括安全测试威胁建模、产品架构设计
2、熟悉主流应用框架的风险点和安全方案,根据业务需要提供支持
3、参与应用安全产品的能力建设,运营工作;4.输出及维护统一的安全解决方案,并能够推动方案的落地
任职资格
1、3-5年以上互联网行业产品安全建设经验
2、熟悉java、go、nodejs至少一门语言,能够独自完成源码审计工作,并熟悉spring系列以及主流框架的风险和安全实践
3、有越权漏洞检测治理、黑盒产品建设运营经验
4、对可信计算、认证、鉴权、加密、攻击缓解措施、纵深防御等在软件安全设计领域落地有独到理解
5、有框架层漏洞挖掘经验者优先
帮会简介
帮会内容和资源
2、 分析研判
3、 渗透测试
4、 帮会资源百宝箱
5、社群
帮会技术保证
权益升级活动
END
网络安全研究所
更多精彩等着你
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...