招聘 x 老板你为什么要这样对我

扫一扫分享
发布者:北京奇虎科技有限公司
发布时间:2018-03-09
版权说明:该作品由用户自己创作,作品中涉及到的内容、图片、音乐、字体版权由作品发布者承担。
侵权举报
上一页 下一页
360信息安全部招人啦
H5,H5页面制作工具
  • 微信群聊
  • 快闪
  • 为安全而生,和未来较劲
  • 360信息安全部
    等你一起可劲儿造
  • 360信息安全部致力于保护内部安全和业务安全,抵御外部恶意网络攻击,并逐步形成了一套自己的安全防御体系,积累了丰富的安全运营和对突发安全事件应急处理经验,建立起了完善的安全应急响应系统,对安全威胁做到早发现,早解决,为安全保驾护航。技术能力处于业内领先水平,培养出了较多明星安全团队及研究员,研究成果多次受国内外厂商官方致谢,如微软、谷歌、苹果等,多次受邀参加国内外安全大会议题演讲。目前主要研究方向覆盖互联网安全主要领域。
  • 360信息安全部

  • web安全/Android安全/云安全/网络安全/IoT安全/iOS安全/二进制漏洞挖掘/安全自动化/ 安全运营/安全管理
  • 岗位方向
  • 信息安全工程师
  • 职位描述
    1.对公司网站、业务系统进行安全评估测试;
    2.授权对网络、系统进行安全渗透测试、安全评估、应急响应及安全加固工作;
    3.对安全领域的新技术、新方法进行攻防研究.
    任职要求
    1.熟悉渗透测试的步骤、方法、流程,具有安全实战经验;
    2.熟悉常见Web漏洞原理及其攻击防御技术;
    3.熟悉安全测试工具使用,可独立完成Web、APP接口的黑盒测试和白盒审计;
    4.熟悉Linux操作系统,熟悉掌握一种或多种编程语言(Java/Python/PHP等);
    5.具有良好的学习能力,沟通能力和团队合作精神;
    6.能接受部分出差,对外支持等工作任务;
    7.可独立完成项目报告编写,提供安全解决方案。

  • 信息安全工程师(web安全)

  • 职位描述
    1.负责跟踪国内外安全动态,并对Android平台安全事件进行快速响应;
    2.负责开发与维护目前的自动化审计系统和平台,对360手机进行安全审计;
    3.负责研究Android系统的安全攻防,漏洞的挖掘与利用。
    任职要求
    1.熟悉C/C++、Java、Python一门或者多门语言;
    2.熟悉逆向工程,熟练掌握IDA,JEB,GDB的调试工具的使用;
    3.熟悉Android/Linux等系统原理和安全机制;
    4.熟悉常见漏洞,能独立分析出漏洞成因,并掌握一定的挖掘与利用的技巧和方法;
    5.具有较强的英文读写能力,能阅读各类paper
    加分项(有一项即可)
    1.有较强的开发能力;
    2.有独立挖掘漏洞(驱动漏洞/AOSP漏洞/浏览器漏洞)经验,获得过CVE编号;
    3.熟悉编译原理,程序分析等技术,熟悉相关Fuzz工具以及LLVM/Clang相关开发技术。
  • 信息安全工程师(Android安全)

  • 职位描述
    1.负责公司IoT产品线智能硬件固件的安全,对公司智能硬件固件进行安全研究。
    2. 对市面上常见的智能设备进行漏洞挖掘及安全研究。
    3. 在产品设计初期参与产品安全标准的制

    任职要求
    1.熟悉二进制漏洞原理及常见利用方式,通用防护手段及缓解措施;
    2. 熟悉汇编及逆向技术,熟悉C/C++、Python等至少一门编程语言,具备一定开发能力;
    3. 熟悉arm/mips汇编语言,具有一定的动手能力(拆解路由器,智能摄像机等),有智能硬件设备漏洞挖掘经验优先。
  • 信息安全工程师(IoT安全)

  • 职位描述
    1.负责IDC linux 系统服务器的漏洞安全运维,历史漏洞定期复查;
    2.突发高危漏洞危害评估及跟进,推动业务修复;
    3.linux系统 & 开源组件漏洞安全研究,漏洞挖掘等。

    任职要求
    1.熟悉linux操作系统,熟悉软件漏洞原理及常见利用方式,通用防护手段及缓解措施。
    熟悉C/C++、Python、lua等至少一门编程语言,具备一定开发能力。
    2.2年以上安全研究或安全运维从业经验,有漏洞挖掘或漏洞分析经验者优先,能力突出者无工作年限限制。


  • 信息安全工程师(云安全)

  • 职位描述

    1.负责公司网络整体安全防护(IDC和LAN),包括网络安全架构、网络防护技术方案、IT基础设施安全加固、网络安全策略制定和推动;
    2.负责公司内网安全防护产品和工具的运营,包括防火墙策略ACL运营、主流安全产品安全运营和安全监控审计;
    3.基于网络自动化平台,大数据分析平台,流量分析、渗透测试工具对网络层面潜在威胁进行评估并推动修复;
    4.能够开发自动化工具检测和评估公司基础架构层面安全配置和策略风险并推动修复;
    5.能够推动公司网络安全防护工具化、自动化以及产品化,参与公司网络安全平台开发工作。



  • 信息安全工程师(网络安全)

  • 任职要求

    1.具备扎实的计算机基础和网络基础,熟悉TCP/IP网络协议栈,对网络数据包具备分析实践能力,熟练使用数据包分析工具;
    2.熟悉防火墙原理,能够熟练配置防火墙策略、网络设备ACL和基本网络配置;
    3.熟悉主流安全产品原理和应用,包括防火墙、IDS、终端安全防护、DLP等;
    4.熟悉思科、华为、H3C等主流网络设备配置管理,熟练使用Linux操作系统;
    5.熟练Python程序设计,如有实际网络安全类产品开发经验者最佳;
    6.较好的沟通协作能力和项目推动能力,对网络安全感兴趣;
    7.有DDOS攻防经验或渗透测试经验者优先;
    8.有CCIE或CISSP证书者优先。


  • 信息安全工程师(网络安全)

  • 职位描述
    1.挖掘 macOS 内核漏洞, 并实现利用。

    任职要求
     1. 对安全有兴趣, 有热情, 有自我驱动力.
     2. 具有漏洞挖掘或利用相关的经验.

    加分项(任一)
    1.具有 macOS 内核漏洞挖掘与利用方面的经验;
    2. 在编写漏洞挖掘工具方面有经验.

    薪资: 面议, 能力优秀者: +股票

  • 信息安全工程师
    (macOS/iOS 漏洞挖掘)

  • 基本方向
    方向一: 挖掘漏洞, 编写利用;
    方向二: 设计、实现漏洞挖掘工具;
    其它: 结合个人兴趣及相关经验来确定方向。

    基本要求
     1. 对安全有兴趣, 有热情, 有自我驱动力。

    任职要求(任一)
    1. 有二进制漏洞挖掘或利用经验;
     2. 对漏洞有浓厚的兴趣, 并能用所做的事情证明自己的兴趣。


    薪资: 面议, 能力优秀者: +股票

  • 信息安全工程师
    (二进制漏洞挖掘)

  • 职位描述
    1.负责公司内部自动化安全产品的开发和维护,以及日常安全事务的处理;
    2.跟踪业内攻防技术、研究、实现等,掌握实时业内安全动态;
    任职要求
    1.有过安全扫描相关开发经验,包括但不限于网络爬虫、漏洞扫描工具、网络空间态势信息搜集等(如果有请附在简历中);
    2.熟悉高并发 & 高可用架构、负载均衡、消息队列、缓存、分布式存储的应用和开发,如 Elasticsearch,Kafka,RabbitMQ,Celery 等;
    3.熟悉常见 Web 漏洞攻击原理和验证扫描方法,能够给出相应的漏洞修复方案;
    4.熟练掌握 Python、Go 等语言,编写过完整的项目作品(如果有请附在简历中);
    5.良好的分析问题和解决问题的能力,能够独立完成产品模块的设计与实现。



  • 信息安全工程师(安全自动化)

  • 职位描述

    1.负责公司内部安全防御产品和工具的日常运营,包括防火墙、入侵检测、SOC等安全监测和审计平台的策略运营和监控审计;
    2.负责日常安全运营报告和专项风险评估报告输出,对内部安全的运营数据进行风险评估和统计分析;
    3.基于安全监测类、审计类产品和工具后台,结合运营统计数据对内部网络进行风险评估并推动修复;
    4.推动公司网络安全防护工具化、自动化、产品化,参与公司网络安全平台运营开发工作。



  • 信息安全工程师(安全运营)


  • 任职要求

    1.有过安全扫描相关开发经验,包括但不限于网络爬虫、漏洞扫描工具、网络空间态势信息搜集等(如果有请附在简历中);
    2.熟悉高并发 & 高可用架构、负载均衡、消息队列、缓存、分布式存储的应用和开发,如 Elasticsearch,Kafka,RabbitMQ,Celery 等;
    3.熟悉常见 Web 漏洞攻击原理和验证扫描方法,能够给出相应的漏洞修复方案;
    4.熟练掌握 Python、Go 等语言,编写过完整的项目作品(如果有请附在简历中);
    5.良好的分析问题和解决问题的能力,能够独立完成产品模块的设计与实现。



  • 信息安全工程师(安全运营)


  • 职位描述

    1.负责建立集团信息安全管理体系,建立实施IT风险管理流程和制度,制定安全策略,并固化为文档和业务流程,组织协调并推动达成安全目标;
    2.负责IT基础架构和业务风险的安全评估体系和流程的改进优化,通过有效跨部门协作推动安全管理持续改进;
    3.负责制定集团安全核心资产识别、风险识别和预警、应急响应、SDL等相关流程,并推动优化和落地;
    4.负责对接外部第三方安全审核,制定合规安全标准,并定期对核心业务系统进行风险评估和审计,发现问题形成报告并推进整改。


  • 信息安全工程师(安全管理)


  • 任职要求

    1.承担过大中型企业或互联网企业的安全管理体系的规划和建设工作,有一线安全管理经验;
    2.具备优秀的流程制定能力和文档撰写能力;
    3.具备优秀的沟通能力,强烈的责任心,强有力的项目计划和执行力;
    4.具备一定安全技术背景,熟悉防火墙、IDS/IPS、漏洞扫描、安全审计等主流的安全产品和技术;
    5.熟练使用Office工具,熟练使用数据统计分析工具;
    6.大学本科及以上学历,2年以上相关安全工作经验,能够独立开展安全管理相关工作;
    7.参与过ISO27001标准安全体系建设者优先;
    8.拥有CISSP、CISA认证者优先。

  • 信息安全工程师(安全管理)

  • Python高级服务端开发工程师   
    网络开发工程师

  • 岗位方向
  • 开发工程师
  • 职位描述
    负责公司内部安全运营平台开发/维护工作。

    任职要求
    1. 3年以上Python服务器端开发经验;
    2.具备良好的编码习惯;
    3.精通Python语言,熟练使用常用模块,使用过Django/Flask 等web框架;
    4.精通Python服务端编程,精通gevent,socket等;
    5.悉常用算法和数据结构,精通网络编程和多线程;
    6.精通Celery等任务队列框架以及消息队列;
    7.具有良好的自学能力,能通过研究开源项目来解决开发中遇到的难题;
    8.熟练使用Linux、及MySQL/MongoDB数据库,有独立搭建大型系统的能力;
    9.有开放平台开发经验者优先。


  • 开发工程师
    (Python高级服务端)
  • 职位描述

    负责公司网络安全运维平台开发/维护工作;

    任职要求

    1. 掌握C/C++、Java、Python、PHP等一门或一门以上编程语言,熟练使用至少一个主流框架;
    2.具备扎实的计算机基础和网络基础,熟悉TCP/IP网络协议栈;
    3.熟悉常见网络协议, 如:ARP、IP、TCP、OSPF/BGP、VPN、LLDP等;
    4.熟悉思科、华为、H3C等主流网络设备配置管理,熟练使用Linux操作系统;
    5.有网络拓扑发现项目经验或研究经验者可优先。


  • 网络开发工程师
  • 1.负责360安全应急响应中心公众宣传平台的维护和运营;
    2.线上、线下活动的策划与执行。

  • 岗位职责
  • 360安全应急响应中心运营专员
  • 职位描述
    1.负责360安全应急响应中心公众宣传平台的维护和运营;
    2.线上、线下活动的策划与执行。

    任职要求
    1.具备优秀的活动策划水平和文档撰写能力;
    能熟练操作Photoshop等设计软件;
    2.熟练使用Office工具,熟练使用数据统计分析工具;
    3.热爱互联网行业,对互联网运营有浓厚的兴趣;
    4.思维敏捷,有创新精神,有较强的计划性、执行力和进取心;
    5.有较强的团队合作精神,较好的抗压能力和吃苦耐劳精神;
    6.良好的沟通技巧以及带领团队合作经验丰富者优先。
  • 运营专员
  • siri助手