崗位一:信息安全技術(shù)崗(滲透測(cè)試方向) 崗位職責(zé): 1,、負(fù)責(zé)集團(tuán)內(nèi)網(wǎng)和互聯(lián)網(wǎng)滲透測(cè)試; 2,、負(fù)責(zé)內(nèi)部紅藍(lán)對(duì)抗演練中攻擊方相關(guān)工作,; 3、負(fù)責(zé)攻擊實(shí)戰(zhàn)技戰(zhàn)法的研究和總結(jié),; 4,、負(fù)責(zé)從攻擊視角為重大安全事件提供技術(shù)支持。 崗位要求: 1,、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn); 2,、熟練掌握各種滲透測(cè)試工具并且對(duì)其原理有深入了解(不限于免殺技術(shù),、隧道穿透技術(shù);常見(jiàn)滲透測(cè)試框架如:CS,、MSF,;滲透測(cè)試系統(tǒng)如:Kali等); 3、熟悉計(jì)算機(jī)網(wǎng)絡(luò),、操作系統(tǒng),、中間件、數(shù)據(jù)庫(kù),、web應(yīng)用等常見(jiàn)漏洞原理,,在滲透測(cè)試、攻防演練中有比較突出的經(jīng)驗(yàn)和能力,; 4,、熟悉滲透測(cè)試流程,具有復(fù)雜網(wǎng)絡(luò)環(huán)境下豐富的綜合實(shí)戰(zhàn)經(jīng)驗(yàn),,有邊界到內(nèi)網(wǎng)的實(shí)際滲透案例,; 5、在邊界突破,、內(nèi)網(wǎng)滲透,、社工釣魚(yú)等滲透測(cè)試場(chǎng)景中至少精通一項(xiàng); 6,、具備一定的開(kāi)發(fā)能力,,可以將重復(fù)的工作進(jìn)行自動(dòng)化。
加分項(xiàng): 1,、參與過(guò)hw現(xiàn)場(chǎng)攻擊隊(duì)并取得較好成績(jī)的優(yōu)先,; 2、在國(guó)內(nèi)外SRC/眾測(cè)平臺(tái)提交過(guò)高質(zhì)量的漏洞是優(yōu)先,; 簡(jiǎn)歷投至:[email protected] 崗位二:信息安全技術(shù)崗(Java代碼安全方向) 崗位職責(zé): 1,、負(fù)責(zé)Java相關(guān)應(yīng)用、中間件架構(gòu)和安全機(jī)制研究,。 2,、負(fù)責(zé)安全漏洞分析研究。 崗位要求: 1,、全日制本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn); 2,、擁有Java底層技術(shù)(ASM,、RMI等)開(kāi)發(fā)工作經(jīng)驗(yàn),熟悉J2EE架構(gòu),,熟悉反射等Java語(yǔ)言底層特性和安全機(jī)制,。 簡(jiǎn)歷投至:[email protected] 崗位三:信息安全技術(shù)崗(WEB安全研究方向) 崗位職責(zé): 1、負(fù)責(zé)企業(yè)內(nèi)外部web系統(tǒng)安全漏洞挖掘,; 2,、負(fù)責(zé)WEB方向安全技術(shù)研究工作,,跟進(jìn)熱點(diǎn)漏洞并研究最新的攻防技術(shù); 3,、基于對(duì)攻防技術(shù)原理的理解,,負(fù)責(zé)將Web類1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp; 4,、根據(jù)需要參加內(nèi)外部網(wǎng)絡(luò)攻防競(jìng)賽主攻Web方向。
崗位要求: 1,、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn); 2,、熟練掌握常見(jiàn)WEB攻防技術(shù),,對(duì)WEB漏洞的原理和相關(guān)工具有深入的理解; 3,、熟悉至少一種開(kāi)發(fā)語(yǔ)言:php,、python、Java,、c/c++等,,精通相關(guān)語(yǔ)言的底層安全特性和安全機(jī)制; 4,、精通白盒審計(jì),,熟悉常見(jiàn)的白盒審計(jì)工具如:Fortify,可以對(duì)至少一種開(kāi)發(fā)語(yǔ)言:Java,、php,、python、c/c++,、go等進(jìn)行代碼審計(jì),; 5、精通漏洞利用,,具有將Web漏洞1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp的相關(guān)經(jīng)驗(yàn),,語(yǔ)言不限; 6,、具備一定開(kāi)發(fā)能力,,可以將重復(fù)的工作進(jìn)行自動(dòng)化。
加分項(xiàng): 1,、有基于0day漏洞或未公開(kāi)EXP的1day漏洞的攻防實(shí)戰(zhàn)經(jīng)驗(yàn)優(yōu)先,; 2、在大型CTF等網(wǎng)絡(luò)攻防競(jìng)賽中獲得較好成績(jī)的優(yōu)先,; 3,、獲得過(guò)重要CVE漏洞編號(hào)的優(yōu)先 簡(jiǎn)歷投至:[email protected] 崗位四:信息安全技術(shù)崗(移動(dòng)端安全研究) 崗位職責(zé): 1,、負(fù)責(zé) Android/iOS/H5/小程序/安全SDK 等移動(dòng)端程序的安全研究與測(cè)試; 2,、負(fù)責(zé)移動(dòng)端代碼保護(hù)相關(guān)工作研究,,針對(duì)新型移動(dòng)測(cè)攻擊手法給出系統(tǒng)性解決方案 3、針對(duì)iOS,、Android系統(tǒng)的進(jìn)行漏洞挖掘,;
崗位要求: 1、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn),; 2、熟悉業(yè)界移動(dòng)端安全產(chǎn)品的技術(shù)架構(gòu),,熟悉反調(diào)試,、反Hook手段; 3,、有逆向分析的經(jīng)驗(yàn),,熟悉ARM匯編,具備較強(qiáng)的逆向分析能力,; 4,、熟悉VMP等加固技術(shù)的原理及破解。 5,、熟悉LLVM框架體系,; 6、熟練掌握f(shuō)rida等框架的使用及腳本編寫(xiě),; 7,、擁有iOS/android 0day挖掘經(jīng)驗(yàn);
加分項(xiàng): 1,、具有iOS 或 Android 端安全研發(fā)工作經(jīng)驗(yàn),; 2、擁有iOS或Android CVE編號(hào) 簡(jiǎn)歷投至:[email protected] 崗位五:信息安全技術(shù)崗(二進(jìn)制安全研究方向) 崗位職責(zé): 1,、負(fù)責(zé)企業(yè)內(nèi)外部的控件,、硬件、IOT設(shè)備,、windows/linux可執(zhí)行文件等二進(jìn)制漏洞挖掘,; 2、負(fù)責(zé)二進(jìn)制方向安全技術(shù)研究工作,,跟進(jìn)熱點(diǎn)漏洞并研究最新的攻防技術(shù),; 3、基于對(duì)攻防技術(shù)原理的理解,,負(fù)責(zé)將二進(jìn)制類1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp,; 4,、根據(jù)需要參加內(nèi)外部網(wǎng)絡(luò)攻防競(jìng)賽主攻二進(jìn)制方向(逆向/Pwn)。 5,、跟蹤研究IOT設(shè)備漏洞
崗位要求: 1,、全日制4年本科及以上學(xué)歷,2年以上安全工作經(jīng)驗(yàn),; 2,、熟練掌握常見(jiàn)二進(jìn)制攻防技術(shù),熟練掌握x86/arm/MIPS架構(gòu)的匯編語(yǔ)言,,并有很強(qiáng)的逆向能力,; 3、精通漏洞利用,,具有將二進(jìn)制漏洞1day相關(guān)的poc或者補(bǔ)丁轉(zhuǎn)化成exp的相關(guān)經(jīng)驗(yàn); 4,、具備一定開(kāi)發(fā)能力,,可以將重復(fù)的工作進(jìn)行自動(dòng)化。
加分項(xiàng): 1,、有基于0day漏洞或未公開(kāi)EXP的1day漏洞的攻防實(shí)戰(zhàn)經(jīng)驗(yàn)優(yōu)先,; 2、在大型CTF等網(wǎng)絡(luò)攻防競(jìng)賽中獲得較好成績(jī)的優(yōu)先,; 3,、獲得過(guò)重要CVE漏洞編號(hào)的優(yōu)先 簡(jiǎn)歷投至:[email protected] 崗位六:信息安全技術(shù)崗(AI安全研究方向) 崗位職責(zé) 1.負(fù)責(zé)人工智能技術(shù)在信息安全領(lǐng)域中應(yīng)用的研發(fā)和算法實(shí)現(xiàn); 2.負(fù)責(zé)AI算法模型攻防技術(shù)研究,,并提出有效的攻擊及防護(hù)方案,,包括但不限于數(shù)據(jù)投毒、模型竊取,、對(duì)抗樣本等攻擊,; 3.負(fù)責(zé)AI主流框架的代碼安全性研究,并提出有效的防護(hù)方案,。
崗位要求 1,、全日制4年本科及以上學(xué)歷,2年以上AI工作經(jīng)驗(yàn),; 2,、熟悉AI安全攻防技術(shù)原理,包括但不限于數(shù)據(jù)投毒,、模型竊取,、對(duì)抗樣本等攻擊方法及防護(hù)方案實(shí)現(xiàn); 2,、具有AI框架,、AI算法開(kāi)發(fā)經(jīng)驗(yàn)或漏洞挖掘經(jīng)驗(yàn),,如numpy、scikit-learn,、TensorFlow,、Pytorch等; 3,、具有圖像與視覺(jué)處理,、語(yǔ)音信號(hào)處理、數(shù)字圖像取證等技術(shù)背景,,或具有音視頻合成及檢測(cè)相關(guān)項(xiàng)目開(kāi)發(fā)經(jīng)驗(yàn),。 簡(jiǎn)歷投至:[email protected] 崗位七:信息安全技術(shù)崗(云安全研究方向) 崗位職責(zé): 1、負(fù)責(zé)云技術(shù)棧(FaaS/SaaS/PaaS/IaaS)上的相關(guān)安全技術(shù)研究,,負(fù)責(zé)新技術(shù)預(yù)研,、落地規(guī)劃及工具研發(fā)。 2,、負(fù)責(zé)云環(huán)境下的滲透測(cè)試技戰(zhàn)法研究,。 3、負(fù)責(zé)虛擬化,、容器等云技術(shù)棧相關(guān)漏洞的原理研究,、POC編寫(xiě)及升級(jí)利用。 4,、負(fù)責(zé)云相關(guān)0day漏洞挖掘,。
崗位要求: 1、全日制4年本科及以上學(xué)歷,,2年以上云計(jì)算工作經(jīng)驗(yàn),; 2、熟悉容器,、Serverless,、DevOps、服務(wù)網(wǎng)格等云原生技術(shù)并具有相關(guān)實(shí)踐經(jīng)驗(yàn),。 3,、對(duì)虛擬化技術(shù)、容器技術(shù),、容器編排技術(shù)及其攻擊面有深入研究,,熟悉其實(shí)現(xiàn)機(jī)制和原理,擁有云環(huán)境部署經(jīng)驗(yàn),; 4,、具有代碼開(kāi)發(fā)經(jīng)驗(yàn),能夠熟練掌握C/C++/Java/Python/Golang的一種或幾種,,熟悉Golang者優(yōu)先,。 5,、具有云相關(guān)漏洞研究經(jīng)驗(yàn),獨(dú)立挖掘到虛擬機(jī)逃逸,、 k8s,、容器逃逸等相關(guān)漏洞的研究者優(yōu)先。 6,、深入理解Linux操作系統(tǒng)內(nèi)核,,熟悉內(nèi)核開(kāi)發(fā)和調(diào)試優(yōu)先; 簡(jiǎn)歷投至:[email protected] 崗位八:信息安全技術(shù)崗(區(qū)塊鏈安全方向) 崗位職責(zé): 1,、負(fù)責(zé)區(qū)塊鏈方向安全研究,; 2、追蹤業(yè)界區(qū)塊鏈最前言的安全技術(shù),; 3,、負(fù)責(zé)行內(nèi)外區(qū)塊鏈安全標(biāo)準(zhǔn)/規(guī)范研制; 4,、根據(jù)需求參加區(qū)塊鏈相關(guān)的攻防競(jìng)賽,。
崗位要求: 1、全日制4年本科及以上學(xué)歷,,2年以上安全工作經(jīng)驗(yàn); 2,、熟悉常見(jiàn)的區(qū)塊鏈開(kāi)發(fā)語(yǔ)言如:GO語(yǔ)言,、solidity語(yǔ)言等; 3,、熟悉常見(jiàn)的區(qū)塊鏈安全漏洞原理并有深入理解,; 4、對(duì)區(qū)塊鏈底層或技術(shù)平臺(tái)框架了解,; 5,、具備一定開(kāi)發(fā)能力,可以將重復(fù)的工作進(jìn)行自動(dòng)化,。 簡(jiǎn)歷投至:[email protected] 崗位九:信息安全技術(shù)崗(反欺詐及黑產(chǎn)防護(hù)研究) 崗位職責(zé) 1,、互聯(lián)網(wǎng)金融產(chǎn)品黑產(chǎn)反欺詐攻擊對(duì)抗 2、黑產(chǎn)新型作案手法及趨勢(shì)跟蹤,、研判 3,、欺詐事件根源分析,作案手法分析
崗位要求 1,、3年以上互聯(lián)網(wǎng)金融反欺詐,、反作弊對(duì)抗經(jīng)驗(yàn); 2,、熟悉互聯(lián)網(wǎng)金融產(chǎn)品欺詐,、作弊黑產(chǎn)運(yùn)作,、攻擊模式; 3,、有互聯(lián)網(wǎng)金融產(chǎn)品欺詐,、作弊風(fēng)險(xiǎn)威脅建模,及欺詐,、作弊防護(hù)方案設(shè)計(jì)經(jīng)驗(yàn),; 4、有黑產(chǎn)蜜罐的設(shè)計(jì),、部署經(jīng)驗(yàn),; 5、有人工智能反欺詐風(fēng)控建模經(jīng)驗(yàn) 簡(jiǎn)歷投至:[email protected]
|