更新于 5月13日

助理安全專家(攻防方向)(J10598)

3-5萬
  • 北京豐臺區
  • 5-10年
  • 本科
  • 全職
  • 招2人

雇員點評標簽

  • 工作環境好
  • 同事很nice
  • 人際關系好
  • 交通便利

職位描述

WEB安全云安全CISSP
崗位職責:
一、崗位職責:
1、攻防技術研究:主導/參與紅隊演練,模擬APT攻擊手法(釣魚、橫向移動、權限維持等)。
2、負責藍隊防御體系建設,包括威脅檢測(EDR、NDR)、入侵分析、應急響應(如勒索病毒處置)。
3、研究最新攻防技術(如云原生逃逸、0day利用),輸出對抗策略,沉淀核心能力到相關武器庫和工具平臺。
4、漏洞挖掘與利用,對企業Web應用、API、云服務(AWS/Azure/K8s)進行滲透測試,提交漏洞報告并推動修復。
5、能夠具備在高安全防護環境下開展紅隊攻擊模擬與內外網打點工作,能夠完成滲透路徑構建與權限獲取。
6、開發/優化漏洞利用工具(如定制化C2框架、免殺木馬)。
7、帶領安全攻防隊伍完成目標任務,取得成果。
8、安全防護優化,分析攻擊鏈(Kill Chain),優化WAF、IDS/IPS、微隔離策略。構建自動化威脅狩獵(Threat Hunting)流程,提升檢測率(如基于Sigma規則)。
任職要求:
二、任職要求
1、本科以上學歷,計算機、網絡安全、信息安全等專業優先,至少5年以上的信息安全或相關領域的工作經驗,有過帶隊經歷。
2、熟悉常見的安全漏洞和攻擊技術,具備實戰經驗。
3、對安全領域有持續的熱情和自我驅動的學習態度。
4、參加過HW紅隊,有一定成果和排名。
5、熟悉至少一種編程語言,如Python、Java、C++或Golang、Ruby等。
6、熟悉ATT&CK框架,能根據TTPs定制檢測規則(如YARA、Suricata)。
7、政治素質好,遵守紀律,品行端正,愛崗敬業
三、加分項
1、具備計算機、安全、信息技術或相關領域統招本科以上學歷。
2、持有CISP-PTE、CISP-PTS、OSCP等國內外安全認證優先。
3、熟悉云服務提供商(如華為云、阿里云、天翼云、 騰訊云等)的攻防技術。
4、具備分析逆向能力。
5、在國內外論壇、會議、沙龍等發表過演講或成果。 具備對抗思維,能從攻擊者視角突破防御盲區。
6、良好的溝通能力,能向非技術人員解釋風險,持續跟蹤國內外安全動態。

工作地點

北京豐臺區總部基地漢威國際4區12號樓

職位發布者

郝冰/招聘主管

今日活躍
立即溝通
公司Logo卓望信息技術(北京)有限公司
卓望公司成立于2000年6月,是中國移動的控股子公司,作為中國無線數據業務最早的倡導者和開拓者,積極協助中國移動探索拓展IT、ICT、Internet領域的業務。卓望公司通過產學研結合的方式,幫助中國移動開發移動數據業務產品,打造面向未來的新型移動互聯網產業創新能力,先后自主研發了移動信息服務中心(MISC, Mobile Information Service Center)、業務信息管理系統( SIMS, Service Information Management System)等多種覆蓋全國的超大型業務平臺;憑借豐富的運營經驗和全面的支撐能力,幫助中國移動運營支撐手機報、手機閱讀、號簿管家(PIM)等數十種千萬級用戶規模的移動數據業務,輔助中國移動發展了139社區、移動微博、移動通訊錄等億級注冊用戶數的互聯網業務,協助中國移動打造了全球第一個運營商移動應用商場(Mobile Market)和中國移動安全認證CA中心;此外,還在終端測試、用戶體驗(UI/UE)、云計算、流量經營等新業務領域展開積極探索,形成獨特的核心價值。卓望公司發揮靈活的市場化機制,已培養并形成了一支具有IT、ICT和Internet多元化經驗、年齡結構合理、專業性強、超過2500人的人才隊伍,設立廣州、深圳、杭州、上海、西安、成都等多個辦公地點,為客戶提供完備的技術和運營支持。卓望公司還與清華大學、北京航空航天大學等在云計算等方面開展聯合研究與應用合作,不斷鞏固提升公司的核心技術研發能力。在行業融合、競爭加劇的未來,卓望公司一方面以市場化的運作模式,為客戶提供支撐運營服務,持續提升客戶體驗,以優質服務獲得客戶信任;另一方面,面向未來,堅持自主創新,充分利用積累的數據及互聯網業務的技術和經驗,積極拓展新型移動互聯網業務。卓望,靠信任贏得發展機遇,借機遇提升自身能力,用能力創造市場價值。卓越夢想,無限希望!官網:www.aspirecn.com
公司主頁
久久久久国产一级毛片高清板