首页
攻防平台
资讯中心
加入我们
关于我们
加入我们
JOIN US
福利待遇
五险一金
五险一金
养老保险、医疗保险、失业保险、生育保险、工伤保险、公积金
带薪休假
带薪休假
享受法定节假日、周末双休、带薪年假等
下午茶
下午茶
不定期免费下午茶
定制礼物
定制礼物
节日礼品、入职伴手礼、转正伴手礼等
积分奖励
积分奖励
多重途径获得积分奖励,兑换心仪礼品
精彩活动
精彩活动1
精彩活动2
精彩活动3
精彩活动4
精彩活动5
热招岗位
APP合规技术专家
岗位职责
1、负责公司APP、小程序、H5隐私合规安全技术检测和合规评估;
2、负责APP检测方案设计、隐私合规自动化检测产品孵化、功能、检测能力的迭代升级;
3、负责移动端、H5、小程序的隐私风险评估及提供安全解决方案;
4、负责移动端隐私合规规范制定、推广、评审,对产品、技术等相关人员进行安全培训;
5、主动及时根据内部及外部环境变化,开展法律法规,监管政策的梳理分析研判,撰写隐私合规检测点;
6、总结隐私合规相关要求,与内部团队合作提出解决方案并推进落地,持续提升现有的合规治理水平及安全策略,体系化沉淀用户隐私保护的核心能力;
7、协调项目相关方,积极推动协作,完成项目落地,同时不断优化合规需求的项目管理流程,完善满足业务需求的平台工具与测试流程建设;
8、能够独立支持产品需求的合规性评审/个人信息安全影响评估,保障业务合规兼顾效率开展;
9、能够独立支持安全认证工作,如通保、等保、ISO27001、ISO27701实务工作
任职需求
1、本科及以上学历,3年及以上互联网隐私合规领域工作经验,信息安全、网络安全、计算机、通信或法学相关专业优先;
2、在隐私合规、隐私保护,数据安全等领域有专业知识储备,熟悉国内法律法规与行业标准,对GDPR,HIPPA等有一定了解,如网络安全法,个人信息保护法,数据安全法;
3、关注互联网行业前沿动态,对行业热点足够敏感,具备开阔的大局观,对复杂问题有准确的判断力;
4、责任心强,自驱力强,具有较强的沟通能力和推动能力,逻辑思维能力强,文字功底好;
5、具有良好的解决问题能力;对互联网产品有较深入的理解,能结合业务具体实际开展工作
高级渗透测试工程师
岗位职责
1、 负责公司产品的渗透测试与漏洞挖掘、发现潜在安全风险并解决方案、跟进修复;
2、 负责安全事故的应急响应;
3、对安全服务工程师进行风险评估相关的培训和赋能。
4、 负责团队的渗透技术的成长;
5、 能带领团队在渗透测试方向取得一定的成绩(如:参加省、市级别的攻防演练);
任职需求
1、 熟悉PHP语言并具备实际安全产品开发经验优先;
2、 熟悉web安全相关技术,如XSS,CSRF、SQL注入、文件上传、系统提权等攻击方式和原理,并有一定的攻防实战经验;
3、 熟悉tcp/ip协议,数据包结构、ddos攻击类型和原理,有一定的ddos攻防经验为佳;
4、 熟悉操作系统漏洞及第三方组件漏洞的利用手段及修复方法;
5、 熟练使用各种渗透测试工具及Web安全漏洞扫描工具,如SQLMap、Burpsuite、Metasploit、AWVS、xray等;
6、 思维敏捷,能从多角度思考,充分发掘系统或业务漏洞,具有踏实的工作心态,良好的沟通、协作、表达能力;
7、 具有较强的实际操作能力及丰富项目经验,有Python经验优先
8、 有相关资格证书者优先