渗透测试工程师
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
加载中...
主要负责安全运营相关事务的日常执行与推进:
对内跟进安全事项与项目进度,对外支持客户的安全/隐私咨询与材料准备,并按固定节奏输出安全周报。
- 售前支持:协助处理客户的安全/隐私/合规类咨询与问卷(没有就记录为“无”)。
- 周报输出:按周沉淀安全运营周报,包含:售前支持、数据安全建设进展、竞品安全动态、防止安全攻击与风险应对等。
- 项目跟进:配合产品/研发推进数据安全相关项目落地,维护进度、风险与待办。
- 安全运营:协助整理与跟进告警/事件/攻击记录,推动闭环与复盘沉淀。
- 知识沉淀:把常见问题与标准回答整理成可复用的文档/知识库,减少重复沟通。
- 2~5 年安全运营 / 安全合规支持 / 安全项目推进相关经验
- 有跨境/国际化安全合规的基本视野:能处理不同地区客户的安全问卷、隐私与数据保护类问题;能与法务/研发协作输出一致口径。
- 做事靠谱、能推进:能把事情按节奏推进并形成清晰的记录与输出。
- 基础技术理解:懂常见 Web/云架构概念,能看日志、理解接口与权限模型,能与研发、运维、业务有效协作。
- 加分:熟悉或愿意学习 AI 工具来提升文档、整理、总结与信息跟踪效率。
SmartDeer 是面向全球的人力服务系统。
工作方式与协作节奏
- 全职远程合作
- 希望你在工作日能有较多时间与团队重叠(便于联调与快速推进)
- 18:00–19:00 为 daily sync 固定时间(尽量保持参加)
- 任务以迭代交付为导向:按周/双周拆分目标,持续交付可上线的增量
工作地点
- 远程办公或者驻场北京/上海
注册并登录后即可查看
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
1. 安全监控与日志分析 • 负责Splunk等SIEM平台的日常运营和优化,设计并实现安全日志收集、存储、分析策略; • 监控各类安全日志,识别异常行为,分析安全事件,提升检测能力; • 创建并维护SIEM规则、仪表盘、告警策略,提高威胁检测效率。 2. 应急响应与事件处置 • 负责安全事件的应急响应,包括安全威胁分析、溯源、处置及修复; • 组织并执行安
岗位职责: 1 制定平台整体运营策略,负责用户增长、活跃度与留存 2 统筹内容、活动、社群、数据等运营模块,搭建运营体系 3 监控运营数据,优化策略,提升转化与业务指标 4 协调市场、技术、商务等部门,推进项目落地 5 负责团队管理、目标拆解与绩效考核 岗位要求: 1 3年以上互联网/区块链运营管理经验 2 熟悉Web3、区块链、预测市场等生态
岗位职责: 1 全链路投放:负责产品在主流平台(如 Google, Meta, TikTok、X )广告的搭建、日常消耗及优化。 2 素材把控:能够独立策划高转化率的广告素材脚本,并协同(或独立)完成简单的图片/视频剪辑。 3 数据驱动:每日监控投放数据,针对 ROI、转化成本等核心指标进行深入分析,及时调整竞价和定向策略。 4 策略制定:根据平台各阶段目标,制定针对性
投递简历时请注明来自 workbest.xyz,可能会获得更快的回复哦!