张女士
阿里巴巴集团·数据分析工程师
---
上次在线
2%
反馈率
1天
处理时长
在招职位 (2)
网络安全工程师(web/移动/系统/云/数据安全等方向)
15-50K * 15薪
北京
本科
岗位职责
毕业要求:2023届
岗位职责
负责公司的安全攻防能力建设,以下方向任选其一:
【Web应用安全方向】
1.负责公司应用安全生命周期的安全建设落地和运营;
2.负责公司黑盒扫描平台规则运营和优化;
3.负责公司白盒代码扫描平台的运营和优化;
4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。
【安全运营方向】
岗位职责(以下任一):
1.负责各类安全告警的运营及事件应急、排查,跟进相关风险修复;
2.负责安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等;
3.负责资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设;
4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。
【移动安全方向】
负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。
【云原生安全方向】
1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新;
2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。
【系统安全方向】
1.负责程序自动化漏洞挖掘能力的研究和能力建设;
2.负责程序行为分析技术的研究和能力建设;
3.负责内部业务漏洞挖掘,漏洞分析和漏洞利用,并进行能力沉淀;
4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。
【数据安全方向】
1、负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于:数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等。;
2、负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营;
3、推进数据安全风险量化体系、响应机制及风险处理绩效考核。
岗位要求
1.有信息安全、计算机科学、统计学、数学等相关学历及专业背景;
2.熟悉主流的网络攻防技术和原理;
3.至少熟悉Python、Java、Go中的一门语言,有过至少一门语言的开发实践;
4.熟悉业界安全攻防动态,追踪最新安全漏洞,能够分析漏洞原理和实现PoC编写;
5.逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。
具备以下经验者优先:
1.有大型互联网企业安全实习经验;
2.发表过有深度的技术文章或独立挖掘过知名开源应用/大型厂商高危漏洞经历;
3.有大型CTF比赛(DEFCON,XCTFetc)获奖经历;
4.有大数据分析相关经验,了解Hadoop、Storm等使用;
5.熟悉AI主流算法适用场景和调参,有实践经验;
6.曾参与数据安全、资金风控、内容风控、数据风控、反欺诈、反洗钱等系统的开发与落地;
7.对机器学习相关方法有实际应用经验;
8.在CCFA/B类会议上发表过文章。
申请
网络安全工程师
17-30K * 16薪
北京
本科
岗位职责
毕业要求:2023届
岗位职责
负责公司的安全攻防能力建设,以下方向任选其一:
【Web应用安全方向】
1.负责公司应用安全生命周期的安全建设落地和运营;
2.负责公司黑盒扫描平台规则运营和优化;
3.负责公司白盒代码扫描平台的运营和优化;
4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。
【安全运营方向】
岗位职责(以下任一):
1.负责各类安全告警的运营及事件应急、排查,跟进相关风险修复;
2.负责安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等;
3.负责资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设;
4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。
【移动安全方向】
负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。
【云原生安全方向】
1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新;
2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。
【系统安全方向】
1.负责程序自动化漏洞挖掘能力的研究和能力建设;
2.负责程序行为分析技术的研究和能力建设;
3.负责内部业务漏洞挖掘,漏洞分析和漏洞利用,并进行能力沉淀;
4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。
【数据安全方向】
1、负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于:数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等。;
2、负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营;
3、推进数据安全风险量化体系、响应机制及风险处理绩效考核。
岗位要求
1.有信息安全、计算机科学、统计学、数学等相关学历及专业背景;
2.熟悉主流的网络攻防技术和原理;
3.至少熟悉Python、Java、Go中的一门语言,有过至少一门语言的开发实践;
4.熟悉业界安全攻防动态,追踪最新安全漏洞,能够分析漏洞原理和实现PoC编写;
5.逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。
具备以下经验者优先:
1.有大型互联网企业安全实习经验;
2.发表过有深度的技术文章或独立挖掘过知名开源应用/大型厂商高危漏洞经历;
3.有大型CTF比赛(DEFCON,XCTFetc)获奖经历;
4.有大数据分析相关经验,了解Hadoop、Storm等使用;
5.熟悉AI主流算法适用场景和调参,有实践经验;
6.曾参与数据安全、资金风控、内容风控、数据风控、反欺诈、反洗钱等系统的开发与落地;
7.对机器学习相关方法有实际应用经验;
8.在CCFA/B类会议上发表过文章。
申请
阿里巴巴
互联网 天使轮 杭州市
阿里巴巴集团的使命是让天下没有难做的生意。
我们旨在助力企业,帮助其变革营销、销售和经营的方式,提升其效率。我们为商家、品牌、零售商及其他企业提供技术基础设施以及营销平台,帮助其借助新技术的力量与用户和客户进行互动,并更高效地经营。
我们的业务包括商业、云计算、数字媒体及娱乐以及创新业务。除此之外, 我们的非并表关联方蚂蚁集团为我们平台上的消费者、商家及其他企业提供数字支付服务和数字金融服务。围绕着我们的平台与业务,一个涵盖了消费者、商家、品牌、零售商、第三方服务提供商、战略合作伙伴及其他企业的生态体系已经形成。