更新于 5月16日

助理安全专家(攻防方向)(J10598)

3-5万
  • 北京丰台区
  • 5-10年
  • 本科
  • 全职
  • 招2人

雇员点评标签

  • 工作环境好
  • 同事很nice
  • 人际关系好
  • 交通便利

职位描述

WEB安全云安全CISSP
岗位职责:
一、岗位职责:
1、攻防技术研究:主导/参与红队演练,模拟APT攻击手法(钓鱼、横向移动、权限维持等)。
2、负责蓝队防御体系建设,包括威胁检测(EDR、NDR)、入侵分析、应急响应(如勒索病毒处置)。
3、研究最新攻防技术(如云原生逃逸、0day利用),输出对抗策略,沉淀核心能力到相关武器库和工具平台。
4、漏洞挖掘与利用,对企业Web应用、API、云服务(AWS/Azure/K8s)进行渗透测试,提交漏洞报告并推动修复。
5、能够具备在高安全防护环境下开展红队攻击模拟与内外网打点工作,能够完成渗透路径构建与权限获取。
6、开发/优化漏洞利用工具(如定制化C2框架、免杀木马)。
7、带领安全攻防队伍完成目标任务,取得成果。
8、安全防护优化,分析攻击链(Kill Chain),优化WAF、IDS/IPS、微隔离策略。构建自动化威胁狩猎(Threat Hunting)流程,提升检测率(如基于Sigma规则)。
任职要求:
二、任职要求
1、本科以上学历,计算机、网络安全、信息安全等专业优先,至少5年以上的信息安全或相关领域的工作经验,有过带队经历。
2、熟悉常见的安全漏洞和攻击技术,具备实战经验。
3、对安全领域有持续的热情和自我驱动的学习态度。
4、参加过HW红队,有一定成果和排名。
5、熟悉至少一种编程语言,如Python、Java、C++或Golang、Ruby等。
6、熟悉ATT&CK框架,能根据TTPs定制检测规则(如YARA、Suricata)。
7、政治素质好,遵守纪律,品行端正,爱岗敬业
三、加分项
1、持有CISP-PTE、CISP-PTS、OSCP等国内外安全认证优先。
2、熟悉云服务提供商(如华为云、阿里云、天翼云、 腾讯云等)的攻防技术。
3、具备分析逆向能力。
4、在国内外论坛、会议、沙龙等发表过演讲或成果。 具备对抗思维,能从攻击者视角突破防御盲区。
5、良好的沟通能力,能向非技术人员解释风险,持续跟踪国内外安全动态。

工作地点

北京丰台区总部基地汉威国际4区12号楼

职位发布者

郝冰/招聘主管

昨日活跃
立即沟通
公司Logo卓望信息技术(北京)有限公司
卓望公司成立于2000年6月,是中国移动的控股子公司,积极拓展互联网、IT、ICT领域,提供平台及应用开发、运营运维等服务。成立二十余年来,卓望公司逐渐形成包括业务合作管理、内容渠道运营、网络集中运维、企业服务、安全服务、行业DICT服务等在内的多项核心业务能力,并构建了研发、运营、运维一体化能力体系。在发展过程中,卓望积累了70余项专利及200余项软件著作权,获得了信息系统集成及服务(一级)资质、电子认证服务许可证等专业资质,通过了CMMI5级认证,获评国家高新技术企业。通过灵活的市场化人才机制,卓望公司拥有了一支具有多元化经验、年龄结构合理、专业性强、超过2000人的人才队伍,业务覆盖全国,具有较全面的属地支撑服务能力,为客户提供完备的技术和运营支持。作为中国移动数智化创新的探路者,卓望公司一方面以市场化的运作模式,为客户提供支撑运营服务,持续提升客户体验,以优质服务巩固客户信任;另一方面,坚持自主创新,充分利用积累的技术和经验,积极拓展新型移动互联网业务,对外合资合作,聚合资源能力,放大创新业务价值。面向未来,卓望公司将以“成为一流的数智化服务提供商”为战略目标,积极把握数智化转型发展机遇,充分发挥研运维一体化的核心能力优势,创新探索新领域,与合作伙伴协同共赢,全面推动公司转型发展。官网:www.aspirecn.com
公司主页