职位&公司对比
职位详情
- 杭州
- 5-10年
- 本科
- 安全体系架构和研发
- 安全
岗位描述 1.关键场景的攻防技术突破及长期安全对抗能力升级建设; 2.通过网络技术、逆向分析、安卓/浏览器等内核分析与优化、JS混淆加密等技术,搭建全球网络对抗能力体系,解决各类 场景对抗难题。 岗位要求 1、具备逆向经验,了解Web/APP常见逆向分析技能,熟练使用IDA、Ghidra、Jeb和Jadx等常用工具对程序进行分析; 2、熟悉主流web爬虫对直聘抗技术:js混淆加密/验证码等;熟知Web安全,了解当前流行的Web漏洞(XSS,SQL Injection,CSRF,e来自BOSS直聘tc) 3、熟悉客户端对抗知识,掌握软件静态分析、动态调试、协议抓包、HOOK技来自BOSS直聘术原理、HOOK框架应用。熟悉Android Hook原理,熟悉常见xposed、LbossSPosed、Magisk、Riru、Frida等HOOKT具。了解AOSP源码、Android系統架构,有直聘Framework、ART、HAL开发经验; 4、熟悉Java/Python/Node.js/Go/Shell等至少一种技术语言; 5、熟悉攻防对抗、移动安全、业务安全、风控各类防御措施等经验者优先;熟悉Puppeteer、Appium、Selenium、AOSP等相关技术者优先
职位详情
- 杭州
- 5-10年
- 本科
- 计算机/信息安全相关专业
- IT审计经验
- 数据安全管理经验
1. 理解公司的商业模式和业务流程,对业务域中的风险和管控水位进行准确的评估和刻画; 2. 通过风险感知和数据化手段,持续沉淀和优化风险监测指标,建立并完善风险识别和感知能力; 3. 积极协调、组织集团层面风险管理委员会,推动公司层面重大风险事项的决策、执行; 4. 协同集团隐私保护和数据安全团队持续健全风BOSS直聘险偏好体系,并对子域风险boss偏好执行情况开展评估评价; 5. 负责协同相关部门、联动内外,推进公司ESG议题中试点项目的落地。
技能解析
- 技术原理
- 通过网络
- 开发经验
数据来自CSL职业科学研究室
技能解析
- 数据安全
- 执行情况
- 商业模式
- 风险管理
- 风险识别
- 感知能力
- 隐私保护
数据来自CSL职业科学研究室
公司福利
- 免费班车
- 住房补贴
- 团建聚餐
- 餐补
- 员工旅游
- 带薪年假
- 法定节假日三薪
- 股票期权
- 年终奖
- 定期体检
- 补充医疗保险
- 五险一金
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。