职位&公司对比

招聘中
某知名企业
招聘中
某500强上市公司

职位详情

  • 杭州
  • 5-10年
  • 本科
  • 安全体系架构和研发
  • 安全

岗位描述 1.关键场景的攻防技术突破及长期安全对抗能力升级建设; 2.通过网络技术、逆向分析、安卓/浏览器等内核分析与优化、JS混淆加密等技术,搭建全球网络对抗能力体系,解决各类 场景对抗难题。 岗位要求 1、具备逆向经验,了解Web/APP常见逆向分析技能,熟练使用IDA、Ghidra、Jeb和Jadx等常用工具对程序进行分析; 2、熟悉主流web爬虫对直聘抗技术:js混淆加密/验证码等;熟知Web安全,了解当前流行的Web漏洞(XSS,SQL Injection,CSRF,e来自BOSS直聘tc) 3、熟悉客户端对抗知识,掌握软件静态分析、动态调试、协议抓包、HOOK技来自BOSS直聘术原理、HOOK框架应用。熟悉Android Hook原理,熟悉常见xposed、LbossSPosed、Magisk、Riru、Frida等HOOKT具。了解AOSP源码、Android系統架构,有直聘Framework、ART、HAL开发经验; 4、熟悉Java/Python/Node.js/Go/Shell等至少一种技术语言; 5、熟悉攻防对抗、移动安全、业务安全、风控各类防御措施等经验者优先;熟悉Puppeteer、Appium、Selenium、AOSP等相关技术者优先

职位详情

  • 杭州
  • 5-10年
  • 本科
  • 计算机/信息安全相关专业
  • IT审计经验
  • 数据安全管理经验

1. 理解公司的商业模式和业务流程,对业务域中的风险和管控水位进行准确的评估和刻画; 2. 通过风险感知和数化手段,持续沉淀和优化风险监测指标,建立并完善风险识别和感知能力; 3. 积极协调、组织集团层面风险管理委员会,推动公司层面重大风险事项的决策、执行; 4. 协同集团隐私护和数据安全团队持续健全风BOSS直聘险偏好系,并对子域风险boss偏好执行情况开展评估评价; 5. 负责协同相关部门、联动内外,推进公司ESG议题中试点项目的落地。

技能解析

专有技能
  • 技术原理
  • 通过网络
  • 开发经验

    数据来自CSL职业科学研究室

    技能解析

    专有技能
    • 数据安全
    • 执行情况
    • 商业模式
    • 风险管理
    • 风险识别
    • 感知能力
    • 隐私保护

      数据来自CSL职业科学研究室

      公司福利

      • 免费班车
      • 住房补贴
      • 团建聚餐
      • 餐补
      • 员工旅游
      • 带薪年假
      • 法定节假日三薪
      • 股票期权
      • 年终奖
      • 定期体检
      • 补充医疗保险
      • 五险一金

      备注

      职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。

      备注

      职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。

      更新于 2025-03-24