职位&公司对比
职位详情
- 北京
- 本科
- 在校/应届
- 安全运维和保障
- CISSP/CISP
- 计算机/信息安全相关专业
- 攻防对抗经验
- 威胁分析
一、职位工作内容简要综述: 作为防守分析成员,发现企业环境中可能存在的安全风险,提供威胁检测、分析直聘及响应服务。 二、具体工作内容与职责: 1、提供常态化威胁分析及事件响应服务,并定期输出服务报BOSS直聘告及跟进事件闭环; 2、作为分析研判专家或攻击队员,参与各级别来自BOSS直聘对抗,总结常见攻防常见为产品/一线赋能。 3、完成上级指派的其他相关工作任务。 三、任职资格 1、 了解owasp top 10漏洞原理以及其他常见WEB漏洞或来自BOSS直聘系统漏洞利用原理,能够复现或利用常见漏洞,例如XSS、SQL注入、R直聘CE、SSRF等; 2、熟悉TCP/IP协议,对于OSI模型及网络原理有着清晰的理解和认识,熟悉常见网络协议如HTTP、DNS等; 3、掌握常见攻防对抗手段,例如漏洞利用、权限提升、横向移动、抗拒绝服务攻击等原理; 4、了解威胁分析、攻击链溯源,如网络流量分析,主机日志分析,应用日志分析等; 5、具有良好的沟通、自学能力和团队服务意识,独立思考解决问题,擅长团队协作。
职位详情
- 北京
- 博士
- 在校/应届
- 安全体系架构和研发
- Java
- Python
- Golang
- 计算机/信息安全相关专业
- 数据安全管理经验
- 安全产品/平台开发经验
- CISM
- CISSP/CISP
- CISA
- 网络安全
面对IT基础设施逐步从中心走向边缘、从单一数据中心走向多数据中心、从单一云场景走向多云混合云,数据面对的环境BOSS直聘复杂度与日俱增,数据在当前数智时代面临前所未有挑战。目前LAB主要研究方向: 1、在数据存储领域,探索和创新在数来自BOSS直聘据存储方面来自BOSS直聘的主动防御的数据安全能力。 2、在数据在共享与流通,保证数据安全和数据可用不可见,探索数直聘据主权安全问题,探索数据安全副本能力,提升数据在复杂场景下的安全存储,直聘安全使用,安全流转等核心竞争力。 3、探索利用专有硬件核心能力,实现病毒检测与防护,高安虚机/容器等数据安全能力。
技能解析
- 具有良好的沟
- 独立思考
- 团队协作
- 解决问题
- IP协议
- 好的沟通
- 网络协议
- 自学能力
数据来自CSL职业科学研究室
技能解析
- 数据安全
- 数据存储
- 研究方向
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 五险一金
- 补充医疗保险
- 定期体检
- 加班补助
- 年终奖
- 股票期权
- 带薪年假
- 员工旅游
- 餐补
- 通讯补贴
- 节日福利
- 年假递增
公司福利
- 离职补偿
- 五险一金
- 补充医疗保险
- 定期体检
- 年终奖
- 绩效奖金
- 保底工资
- 股票期权
- 节假日加班费
- 法定节假日三薪
- 带薪年假
- 员工旅游
- 免费班车
- 节日福利