安全服务工程师 北京 全职 互联网 / 电子 / 网游 职位描述 职位描述1、配合销售挖掘安全服务需求,提供安全服务售前技术支撑。2、参与web应用、移动应用等应用的渗透测试工作,熟练使用各类渗透测试工具进行渗透测试。3、参与风险评估、安全培训、代码审计等工作的实施交付,熟悉python、golang、java、C、C#等至少一门语言,具备一定的开发能力4、参与攻防演练工作,包含但不限于攻击研判,攻击溯源反制,能进行安全设备,系统日志分析,判断事件类型 职位要求 职位要求1.本科以上学历,计算机相关专业(能力突出者学历和专业不限);2.具有3-5年安全服务工作经验。3.有各大SRC、CNVD、CNNVD原创漏洞者优先4.有CTF等竞赛获奖经历者优先 投递...
安全测试工程师 北京 正式 研发 - 测试 职位描述 【岗位职责】1. 参与公司产品、业务系统、云平台及车联网相关系统的安全测试工作;2. 协助开展 Web 应用、API 接口、移动应用、主机系统等目标的安全评估与漏洞验证;3. 参与安全漏洞的分析、复现及整改验证,跟踪漏洞闭环处理;4. 参与公司 SDL(安全开发生命周期)建设;5. 参与自动化安全测试工具开发与维护(漏洞扫描工具、安全检测脚本、安全测试平台、AI 安全测试能力建设);6. 参与安全事件分析、攻击溯源及威胁情报研究;参与红蓝对抗、安全攻防演练及安全专项项目。 职位要求 【任职要求】1. 扎实掌握计算机基础知识(操作系统、计算机网络、数据结构、数据库原理);2. 熟悉 Linux 操作系统基本使用和常见命令;3. 熟悉 Python、Java或 Go ;4. 具备良好的逻辑分析能力、问题定位能力和学习能力;5. 熟悉Web 安全 · 系统安全(Linux)· 二进制安全 ·
安全研发工程师 北京 正式 互联网 / 电子 / 网游 - 研发 职位描述 【岗位职责】1. 参与 Harness 内核研发:推理循环、工具调用编排、记忆系统、防护栏(幻觉校验/熔断/token 硬顶)、预算守门;2. 开发 MCP 工具层:把日志查询、关系图谱、威胁情报、资产数据等能力封装成 read-only 工具;3. 设计与打磨薄壳 Agent:写 prompt、定义输出结构、调收尾逻辑,让 AI 判断越来越准;4. 实现「AI 判断 vs 人工改判」的反馈闭环,把人的经验持续回灌给模型。 职位要求 【任职要求】1. 计算机、网络安全、软件工程等相关专业;2. 扎实的编程基础,熟悉Python 或 Go
【27届校招】安全研究员 南京、成都、北京、重庆 正式 研发 - 安全 职位描述 1、跟踪国际网络安全前沿动态,研究最新安全技术与趋势,为公司安全防护体系提供技术前瞻支持。2、深入开展网络安全分析自动化技术研究,探索创新方法,提升安全事件检测、响应与处理效率。3、分析恶意软件样本,研究其行为模式、传播机制及攻击目标,跟踪高级持续性威胁(APT)组织活动,为威胁情报平台提供精准数据。4、参与创新技术产品原型设计与开发,将研究成果转化为实际产品功能,推动产品迭代升级。 职位要求 1、专业背景:2027届本科及以上学历应届毕业生,计算机、网络安全等相关专业优先。2、编程能力:熟练掌握C/C++语言,Python, Lua等编程语言至少两门以上,能够运用常用算法和数据结构进行高效编程。3、系统知识:熟练使用调试器和逆向分析工具,熟悉Windows或Linux系统API编程,了解系统底层运作机制。4、网络协议:熟悉DNS、HTTP、HTTPS等网络协议及其安全特性,能够进行网络数据分析。5、工作热情:对安全攻防研究有浓厚兴趣,具备强烈的好奇心和探索精神,热衷于挑战高难度技术问题。优先条件:1、CTF/HW经验:有CTF(Capture The Flag)竞赛、HW(护网行动)等实践经验者优先,能够将竞赛中的攻防技巧应用于实际安全研究。2、漏洞利用经验:有漏洞挖掘与利用经验者优先,具备实际漏洞发现与修复能力。3、逆向分析能力:熟悉逆向分析技术,熟练使用IDA、OD(OllyDbg)、GDB、windbg等工具进行二进制文件分析者优先,能够快速定位恶意软件关键逻辑。4、AI安全应用经验:有过使用人工智能技术进行样本分析、网络流量分析、关联分析经验者优先,能够将AI技术与网络安全深度融合。5、HIDS/HIPS研究经验:对HIDS(主机入侵检测系统)/HIPS(主机入侵防御系统)有研究者优先,对APT(高级持续性威胁)防御有研究者优先,具备构建安全防御体系能力。6、对HIDS/HIPS有研究者优先,对APT防御有研究者优先。 投递...