Security Engineer
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
加载中...
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。
2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。
3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。
4. 参与应急响应,协助分析和溯源安全事件。
5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
6. 协助开发团队与运维团队进行安全加固与安全意识培训。
1. 熟悉常见操作系统(Linux/Windows)的安全机制与弱点。
2. 精通 OWASP Top 10、常见 Web 漏洞(SQL 注入、XSS、CSRF、文件上传、SSRF、RCE 等)及防护方法。
3. 熟悉网络协议(TCP/IP、HTTP/HTTPS、DNS 等)及其安全隐患。
4. 熟练使用常见渗透测试工具(如 Burp Suite、Metasploit、Nmap、Nessus、Kali Linux 工具集等)。
5. 能够编写简单的脚本或工具(Python、Bash、PowerShell、Go 等)用于漏洞验证与利用。
6. 具备较强的分析能力、学习能力与团队协作精神。
加分项
• 具备红队、APT、社工、钓鱼等高级攻防经验。
• 具有SDL经验
• 熟悉云安全的攻击面与防护策略。
• 具备一定的逆向分析、漏洞挖掘或二进制安全能力。
安全团队有一定规模,氛围和睦友爱。同事都不错。来自于亚洲各国。
工作稳定,没犯大错不裁人,很多同事都入职多年。
公司为世界排名靠前的在线游戏公司。总部在日本。远程办公,发U。自行负担社保。
注册并登录后即可查看
职责包括红队活动:执行Web和移动(iOS、Android、Windows和Mac)应用程序的渗透测试,负责漏洞管理生命周期从识别、修复到报告,主动监控和检测组织内的运营安全风险,对安全事件和技术工具进行技术调查,直接与用户在售前和支持期间沟通安全问题。
关于该职位 V-Thru正在寻找Senior SRE/DevOps工程师,以构建和扩展我们的基础设施和部署系统,随着我们的QCommerce平台的成长。该职位将拥有生产系统的可靠性、可观测性和自动化,与我们的工程团队紧密合作,加速交付,同时保持高可用性。
我们正在构建一个安全的企业 HashiCorp Boundary 平台,需要一名 Lead Platform/Infrastructure Engineer 来推动在 AWS 和 Azure 上的交付和云连接。您将制定可重用的平台标准...
加入我们的布加勒斯特开发中心,并成为我们开明、进步和专业的团队的一员。在这个角色中,您将为我们的世界知名客户工作。首席安全办公室(CSO)由首席信息安全办公室(CISO)和企业安全单元组成。CISO组织确保我们的客户信息的安全。