渗透测试工程师
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
加载中...
全链路安全审计: 负责对区块链业务全链路进行安全评估与渗透测试。通过漏洞扫描与实战化模拟攻击,有效挖掘潜在风险项,并积极推动业务线完成整改与修复。
智能合约安全: 负责智能合约的代码安全审计。准确识别逻辑缺陷、权限控制不当(越权)等潜在漏洞,降低资金损失风险,保障链上业务的安全运行。
基础与云安全运营: 参与云端服务及终端环境的渗透测试与安全加固。负责安全防护规则的日常配置与调优,跟进并处理各类常规安全事件及突发问题。
本科及以上学历优先,计算机、信息安全或网络安全等相关专业更佳。
具备 3-5 年相关工作经验,尤其是在信息安全或区块链安全相关领域具有实战经验。
熟悉区块链底层系统架构及智能合约相关知识;熟悉 Web3 领域常见的攻击手法及对应的防御策略(熟练使用 Slither、Mythril、Echidna 等合约审计与测试工具,熟悉 Foundry / Hardhat 等环境)。
具备扎实的网络安全功底,熟练掌握渗透测试、漏洞挖掘、网络流量分析及恶意代码分析等常规安全技能(熟练掌握 Burp Suite、Nmap、Wireshark、IDA Pro 等行业主流攻防与分析工具)。
有大型安全项目的参与或落地经验,具备独立排查并解决实际安全问题的能力;在云环境的安全攻防方面具备一定的实操经验。
加分项(优先考虑):
熟悉常见云原生及云服务的安全架构设计与底层技术。
了解或熟悉 AWS 生态相关安全组件的配置与运用(如 KMS、ASM、IAM、CloudTrail 等),接触过 Prowler 等云安全审计工具者优先。
薪酬福利:$4000 - $8000 / month
ApeX Protocol
A leading decentralized exchange (DEX) platform.
注册并登录后即可查看
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
1. 安全监控与日志分析 • 负责Splunk等SIEM平台的日常运营和优化,设计并实现安全日志收集、存储、分析策略; • 监控各类安全日志,识别异常行为,分析安全事件,提升检测能力; • 创建并维护SIEM规则、仪表盘、告警策略,提高威胁检测效率。 2. 应急响应与事件处置 • 负责安全事件的应急响应,包括安全威胁分析、溯源、处置及修复; • 组织并执行安
负责对交易所用户的账户信息、出入金、交易行为和资金流等进行全面审核,确保符合法律法规及交易所内部政策。 对可疑交易行为进行深入调查,收集证据材料,形成调查报告,并根据情节提出处理建议。 建立和完善风控审核流程,制定相关操作规范,并对审核人员进行培训指导。 与技术团队密切配合,优化审核系统功能,提高审核效率。 熟悉链上分析,交易分析,熟悉永续合约的交易。 具备较强
风险主管职位,负责统筹平台风控体系建设、交易与市场风险管控、风控系统架构、资产安全管控、合规与链上风控以及团队管理工作。 需要经常出差到迪拜(一年至少3-6个月)或全在迪拜工作。 1. 行业与管理经验:10年以上工作经验,必须具备二线及以上数字资产交易平台(CEX)风控部门1号位或2号位的核心管理经验。 2. 业务认知:深入理解Web3行业及数字资产交易业务,熟悉衍生