久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

招聘 | 工商銀行 安全攻防實(shí)驗(yàn)室(內(nèi)推)

 cn1188181 2021-03-05

工作地點(diǎn):北京(西三旗附近)

崗位一:信息安全技術(shù)崗(滲透測(cè)試方向)

崗位職責(zé):
1,、負(fù)責(zé)集團(tuán)內(nèi)網(wǎng)和互聯(lián)網(wǎng)滲透測(cè)試;
2,、負(fù)責(zé)內(nèi)部紅藍(lán)對(duì)抗演練中攻擊方相關(guān)工作,;
3、負(fù)責(zé)攻擊實(shí)戰(zhàn)技戰(zhàn)法的研究和總結(jié),;
4,、負(fù)責(zé)從攻擊視角為重大安全事件提供技術(shù)支持。

崗位要求:
1,、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn);
2,、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不限于免殺技術(shù),、隧道穿透技術(shù);常見(jiàn)滲透測(cè)試框架如:CS,、MSF,;滲透測(cè)試系統(tǒng)如:Kali等);
3、熟悉計(jì)算機(jī)網(wǎng)絡(luò),、操作系統(tǒng),、中間件、數(shù)據(jù)庫(kù),、web應(yīng)用等常見(jiàn)漏洞原理,,在滲透測(cè)試、攻防演練中有比較突出的經(jīng)驗(yàn)和能力,;
4,、熟悉滲透測(cè)試流程,具有復(fù)雜網(wǎng)絡(luò)環(huán)境下豐富的綜合實(shí)戰(zhàn)經(jīng)驗(yàn),,有邊界到內(nèi)網(wǎng)的實(shí)際滲透案例,;
5、在邊界突破,、內(nèi)網(wǎng)滲透,、社工釣魚(yú)等滲透測(cè)試場(chǎng)景中至少精通一項(xiàng);
6,、具備一定的開(kāi)發(fā)能力,,可以將重復(fù)的工作進(jìn)行自動(dòng)化。

加分項(xiàng):
1,、參與過(guò)hw現(xiàn)場(chǎng)攻擊隊(duì)并取得較好成績(jī)的優(yōu)先,;
2、在國(guó)內(nèi)外SRC/眾測(cè)平臺(tái)提交過(guò)高質(zhì)量的漏洞是優(yōu)先,;
簡(jiǎn)歷投至:[email protected]

崗位二:信息安全技術(shù)崗(Java代碼安全方向)

崗位職責(zé):
1,、負(fù)責(zé)Java相關(guān)應(yīng)用、中間件架構(gòu)和安全機(jī)制研究,。
2,、負(fù)責(zé)安全漏洞分析研究。

崗位要求:
1,、全日制本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn);
2,、擁有Java底層技術(shù)(ASM,、RMI等)開(kāi)發(fā)工作經(jīng)驗(yàn),熟悉J2EE架構(gòu),,熟悉反射等Java語(yǔ)言底層特性和安全機(jī)制,。
簡(jiǎn)歷投至:[email protected]

崗位三:信息安全技術(shù)崗(WEB安全研究方向)

崗位職責(zé):
1、負(fù)責(zé)企業(yè)內(nèi)外部web系統(tǒng)安全漏洞挖掘,;
2,、負(fù)責(zé)WEB方向安全技術(shù)研究工作,,跟進(jìn)熱點(diǎn)漏洞并研究最新的攻防技術(shù);
3,、基于對(duì)攻防技術(shù)原理的理解,,負(fù)責(zé)將Web類1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp;
4,、根據(jù)需要參加內(nèi)外部網(wǎng)絡(luò)攻防競(jìng)賽主攻Web方向。

崗位要求:
1,、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn);
2,、熟練掌握常見(jiàn)WEB攻防技術(shù),,對(duì)WEB漏洞的原理和相關(guān)工具有深入的理解;
3,、熟悉至少一種開(kāi)發(fā)語(yǔ)言:php,、python、Java,、c/c++等,,精通相關(guān)語(yǔ)言的底層安全特性和安全機(jī)制;
4,、精通白盒審計(jì),,熟悉常見(jiàn)的白盒審計(jì)工具如:Fortify,可以對(duì)至少一種開(kāi)發(fā)語(yǔ)言:Java,、php,、python、c/c++,、go等進(jìn)行代碼審計(jì),;
5、精通漏洞利用,,具有將Web漏洞1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp的相關(guān)經(jīng)驗(yàn),,語(yǔ)言不限;
6,、具備一定開(kāi)發(fā)能力,,可以將重復(fù)的工作進(jìn)行自動(dòng)化。

加分項(xiàng):
1,、有基于0day漏洞或未公開(kāi)EXP的1day漏洞的攻防實(shí)戰(zhàn)經(jīng)驗(yàn)優(yōu)先,;
2、在大型CTF等網(wǎng)絡(luò)攻防競(jìng)賽中獲得較好成績(jī)的優(yōu)先,;
3,、獲得過(guò)重要CVE漏洞編號(hào)的優(yōu)先
簡(jiǎn)歷投至:[email protected]

崗位四:信息安全技術(shù)崗(移動(dòng)端安全研究)

崗位職責(zé)
1,、負(fù)責(zé) Android/iOS/H5/小程序/安全SDK 等移動(dòng)端程序的安全研究與測(cè)試;
2,、負(fù)責(zé)移動(dòng)端代碼保護(hù)相關(guān)工作研究,,針對(duì)新型移動(dòng)測(cè)攻擊手法給出系統(tǒng)性解決方案
3、針對(duì)iOS,、Android系統(tǒng)的進(jìn)行漏洞挖掘,;

崗位要求:
1、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn),;
2、熟悉業(yè)界移動(dòng)端安全產(chǎn)品的技術(shù)架構(gòu),,熟悉反調(diào)試,、反Hook手段;
3,、有逆向分析的經(jīng)驗(yàn),,熟悉ARM匯編,具備較強(qiáng)的逆向分析能力,;
4,、熟悉VMP等加固技術(shù)的原理及破解。
5,、熟悉LLVM框架體系,;
6、熟練掌握f(shuō)rida等框架的使用及腳本編寫(xiě),;
7,、擁有iOS/android 0day挖掘經(jīng)驗(yàn);

加分項(xiàng):
1,、具有iOS 或 Android 端安全研發(fā)工作經(jīng)驗(yàn),;
2、擁有iOS或Android CVE編號(hào)
簡(jiǎn)歷投至:[email protected]

崗位五:信息安全技術(shù)崗(二進(jìn)制安全研究方向)

崗位職責(zé):
1,、負(fù)責(zé)企業(yè)內(nèi)外部的控件,、硬件、IOT設(shè)備,、windows/linux可執(zhí)行文件等二進(jìn)制漏洞挖掘,;
2、負(fù)責(zé)二進(jìn)制方向安全技術(shù)研究工作,,跟進(jìn)熱點(diǎn)漏洞并研究最新的攻防技術(shù),;
3、基于對(duì)攻防技術(shù)原理的理解,,負(fù)責(zé)將二進(jìn)制類1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp,;
4,、根據(jù)需要參加內(nèi)外部網(wǎng)絡(luò)攻防競(jìng)賽主攻二進(jìn)制方向(逆向/Pwn)。
5,、跟蹤研究IOT設(shè)備漏洞

崗位要求:
1,、全日制4年本科及以上學(xué)歷,2年以上安全工作經(jīng)驗(yàn),;
2,、熟練掌握常見(jiàn)二進(jìn)制攻防技術(shù),熟練掌握x86/arm/MIPS架構(gòu)的匯編語(yǔ)言,,并有很強(qiáng)的逆向能力,;
3、精通漏洞利用,,具有將二進(jìn)制漏洞1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp的相關(guān)經(jīng)驗(yàn);
4,、具備一定開(kāi)發(fā)能力,,可以將重復(fù)的工作進(jìn)行自動(dòng)化。

加分項(xiàng):
1,、有基于0day漏洞或未公開(kāi)EXP的1day漏洞的攻防實(shí)戰(zhàn)經(jīng)驗(yàn)優(yōu)先,;
2、在大型CTF等網(wǎng)絡(luò)攻防競(jìng)賽中獲得較好成績(jī)的優(yōu)先,;
3,、獲得過(guò)重要CVE漏洞編號(hào)的優(yōu)先
簡(jiǎn)歷投至:[email protected]

崗位六:信息安全技術(shù)崗(AI安全研究方向)

崗位職責(zé)
1.負(fù)責(zé)人工智能技術(shù)在信息安全領(lǐng)域中應(yīng)用的研發(fā)和算法實(shí)現(xiàn);
2.負(fù)責(zé)AI算法模型攻防技術(shù)研究,,并提出有效的攻擊及防護(hù)方案,,包括但不限于數(shù)據(jù)投毒、模型竊取,、對(duì)抗樣本等攻擊,;
3.負(fù)責(zé)AI主流框架的代碼安全性研究,并提出有效的防護(hù)方案,。

崗位要求
1,、全日制4年本科及以上學(xué)歷,2年以上AI工作經(jīng)驗(yàn),;
2,、熟悉AI安全攻防技術(shù)原理,包括但不限于數(shù)據(jù)投毒,、模型竊取,、對(duì)抗樣本等攻擊方法及防護(hù)方案實(shí)現(xiàn);
2,、具有AI框架,、AI算法開(kāi)發(fā)經(jīng)驗(yàn)或漏洞挖掘經(jīng)驗(yàn),,如numpy、scikit-learn,、TensorFlow,、Pytorch等;
3,、具有圖像與視覺(jué)處理,、語(yǔ)音信號(hào)處理、數(shù)字圖像取證等技術(shù)背景,,或具有音視頻合成及檢測(cè)相關(guān)項(xiàng)目開(kāi)發(fā)經(jīng)驗(yàn),。
簡(jiǎn)歷投至:[email protected]

崗位七:信息安全技術(shù)崗(云安全研究方向)

崗位職責(zé):
1、負(fù)責(zé)云技術(shù)棧(FaaS/SaaS/PaaS/IaaS)上的相關(guān)安全技術(shù)研究,,負(fù)責(zé)新技術(shù)預(yù)研,、落地規(guī)劃及工具研發(fā)。
2,、負(fù)責(zé)云環(huán)境下的滲透測(cè)試技戰(zhàn)法研究,。
3、負(fù)責(zé)虛擬化,、容器等云技術(shù)棧相關(guān)漏洞的原理研究,、POC編寫(xiě)及升級(jí)利用。
4,、負(fù)責(zé)云相關(guān)0day漏洞挖掘,。

崗位要求:
1、全日制4年本科及以上學(xué)歷,,2年以上云計(jì)算工作經(jīng)驗(yàn),;
2、熟悉容器,、Serverless,、DevOps、服務(wù)網(wǎng)格等云原生技術(shù)并具有相關(guān)實(shí)踐經(jīng)驗(yàn),。
3,、對(duì)虛擬化技術(shù)、容器技術(shù),、容器編排技術(shù)及其攻擊面有深入研究,,熟悉其實(shí)現(xiàn)機(jī)制和原理,擁有云環(huán)境部署經(jīng)驗(yàn),;
4,、具有代碼開(kāi)發(fā)經(jīng)驗(yàn),能夠熟練掌握C/C++/Java/Python/Golang的一種或幾種,,熟悉Golang者優(yōu)先,。
5,、具有云相關(guān)漏洞研究經(jīng)驗(yàn),獨(dú)立挖掘到虛擬機(jī)逃逸,、 k8s,、容器逃逸等相關(guān)漏洞的研究者優(yōu)先。
6,、深入理解Linux操作系統(tǒng)內(nèi)核,,熟悉內(nèi)核開(kāi)發(fā)和調(diào)試優(yōu)先;
簡(jiǎn)歷投至:[email protected]

崗位八:信息安全技術(shù)崗(區(qū)塊鏈安全方向)

崗位職責(zé):
1,、負(fù)責(zé)區(qū)塊鏈方向安全研究,;
2、追蹤業(yè)界區(qū)塊鏈最前言的安全技術(shù),;
3,、負(fù)責(zé)行內(nèi)外區(qū)塊鏈安全標(biāo)準(zhǔn)/規(guī)范研制;
4,、根據(jù)需求參加區(qū)塊鏈相關(guān)的攻防競(jìng)賽,。

崗位要求:
1、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn);
2,、熟悉常見(jiàn)的區(qū)塊鏈開(kāi)發(fā)語(yǔ)言如:GO語(yǔ)言,、solidity語(yǔ)言等;
3,、熟悉常見(jiàn)的區(qū)塊鏈安全漏洞原理并有深入理解,;
4、對(duì)區(qū)塊鏈底層或技術(shù)平臺(tái)框架了解,;
5,、具備一定開(kāi)發(fā)能力,可以將重復(fù)的工作進(jìn)行自動(dòng)化,。
簡(jiǎn)歷投至:[email protected]

崗位九:信息安全技術(shù)崗(反欺詐及黑產(chǎn)防護(hù)研究)

崗位職責(zé)
1,、互聯(lián)網(wǎng)金融產(chǎn)品黑產(chǎn)反欺詐攻擊對(duì)抗
2、黑產(chǎn)新型作案手法及趨勢(shì)跟蹤,、研判
3,、欺詐事件根源分析,作案手法分析

崗位要求
1,、3年以上互聯(lián)網(wǎng)金融反欺詐,、反作弊對(duì)抗經(jīng)驗(yàn);
2,、熟悉互聯(lián)網(wǎng)金融產(chǎn)品欺詐,、作弊黑產(chǎn)運(yùn)作,、攻擊模式; 
3,、有互聯(lián)網(wǎng)金融產(chǎn)品欺詐,、作弊風(fēng)險(xiǎn)威脅建模,及欺詐,、作弊防護(hù)方案設(shè)計(jì)經(jīng)驗(yàn),;
4、有黑產(chǎn)蜜罐的設(shè)計(jì),、部署經(jīng)驗(yàn),;
5、有人工智能反欺詐風(fēng)控建模經(jīng)驗(yàn)
簡(jiǎn)歷投至:[email protected]

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買(mǎi)等信息,,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多