首页
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
更多
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
蚂蚁国际信息安全部诚招安全人才!
文化
2024-10-08 15:59
甘肃
【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎
甲方朋友们将招聘需求发给我,我愿意出力,帮转扩声,如果遇到合适的人选,亦可内推。
今天是第49期,
蚂蚁国际信息安全部
诚招
安全人才
!
简历速来!
公司介绍:
数字马力是蚂蚁集团的全资技术子公司,公司专注于提供数字科技和智能技术的产品、解决方案和技术服务,以帮助企业持续升级数字化。通过战略布局和创新技术发展,数字马力依托长沙和郑州南北两个站点,致力于数字化建设,培养数字经济人才,并打造数字化多元发展的区域标杆。
安全技术支持工程师-威胁对抗
【岗位职责】
1、负责云上攻防对抗规则、策略及产品落地。
2、负责业务的攻击检测及应急响应工作。
【任职要求】
1、熟悉阿里云等公有云,熟练使用常见云安全产品(WAF、FW、堡垒机、云安全中心)。
2、熟悉各种业务攻防技术以及漏洞原理、并能够提出有效的解决方案,有实际攻防经验。
加分项:
(1)具备较强的项目管理能力和产品思维。
(2)具备一定的后端或前端开发能力。
(3)具备一定网络及故障排查等相关知识。
3、学历要求:本科及以上。
【工作地点】
长沙
【
薪资范围
】
面议
【招聘名额】
5位
安全技术支持工程师-应用安全/SDL方向
【岗位职责】
1、负责蚂蚁国际业务的安全开发生命周期(SDL),涵盖PC端、移动端、小程序的产品架构设计、安全评估、威胁建模及安全测试。
2、完善并建立DevSecOps工具链(包括SAST、IAST、RASP),积极跟进风险处置,撰写相关安全策略。
3、处理Oday漏洞和安全事件响应,进行复盘及运营工作。
【任职要求】
1、熟悉SDL相关流程,具备实际落地运营经验,了解常见业务安全风险;熟悉SAST、IAST、RASP的原理及应用,有相关产品推动经验优先。
2、拥有丰富的WEB、小程序及移动端安全测试与漏洞挖掘经验(包括黑盒和白盒),具备大型应用项目的安全评估经历;能够独立完成项目的代码审计,精通至少一种编程语言(如JAVA、Node.js)。
3、具备良好的沟通能力,团队合作意识和自我驱动力。
4、精通至少一种编程语言(如JAVA、Node.js)。
5、熟悉IDA Pro、GDB、JEB、Iidb等常用逆向分析工具,具备基本的逆向分析能力,对ARM、x86/64等指令集有一定了解,掌握软件逆向静态分析、动态调试、代码跟踪、反编译及Hook注入等技术优先。
6、熟悉阿里云的FW和WAF安全产品,具备复杂策略部署和运营经验。
7、SRC核心白帽子或有过移动端漏洞提报者。
8、学历要求:本科及以上。
【工作地点】
长沙
【
薪资范围
】
面议
【招聘名额】
5位
云基础设施设施安全工程师
【岗位职责】
1、负责国际云基础设施安全建设,完善云基础设施安全体系化防护。
2、负责云平台及基础设施安全架构的风险评估,输出安全风险治理方案并推动落地。
3、负责云基础设施安全能力和安全运营平台化工具建设,优化云风险管控与运营效率。
4、跟踪和研究云安全领域及DevSecOps的最新技术和趋势,持续提升蚂蚁国际业务云安全防护水位。
【任职要求】
1、熟悉阿里云场景下公有云/混合云平台的安全架构、安全策略、最佳实践和标准。
2、对公有云容器安全、K8S安全、云平台安全等有相关研究,熟悉常见漏洞检测和防护方案。
3、在容器安全(镜像安全、网络安全、运行时安全、配置扫描等)一个方面或多个方案有落地经验。
4、熟悉公有云常见安全产品CIEM/CSPM等,对云上防火墙、安全组、身份访问安全等具备使用经验。
5、熟悉至少一种编程语言(如JAVA、PYTHON)。
6、有公有云安全认证证书和云厂商CTF大赛获奖优先。
7、有云原生安全技术经验者优先。
8、学历要求:本科及以上。
【工作
地点】
长沙
【薪资范围】
面议
【招聘名额】
5位
数据安全工程师
【岗位职责】
1、基于蚂蚁国际业务场景,分析评估数据安全的风险现状,设计并推动数据安全保障方案落地。
2、制定运营指标,建设运营平台、流程和策略,降低数据泄露风险,负责数据安全事件响应处置。
3、负责各个业务域的数据风险识别、数据安全风险评估工作。
【任职要求】
1、计算机、信息安全类相关专业,3年以上信息安全工作经验。
2、熟悉主流的数据安全技术解决方案,包括但不限于权限管理平台、数据加密、数据防泄漏、数据脱敏、API安全、数据资产安全管理等。
3、熟悉云安全,有云安全经验,阿里云为主。
4、大型企业数据安全管理落地实践工作经验优先。
5、有良好组织协调及跨部门沟通能力,英语可作为日常办公交流语言加分项:拥有CISSP/CISA资质。
6、学历要求:本科及以上。
【工作地点】
长沙
【薪资范围】
面议
【
招聘名额
】
2位
简历投递
渠道一:
zhangyining.zyn@antgroup.com
邮件主题请注明:
【方向+岗位+姓名】
渠道二:简历
直接发给君哥:
niejun2002@163.com,对接招聘方内推渠道。
http://mp.weixin.qq.com/s?__biz=MzI2MjQ1NTA4MA==&mid=2247491510&idx=1&sn=c9300593a9336bdca9d5ae9cae8e0645
君哥的体历
闲暇时间,逼迫自己,记录分享体验与经历,不求正确统一,但求真、善、美。
最新文章
知其安推出三类八项安全运营服务,助力甲方构建精细化安全运营能力
成方金信诚招安全人才!
关于勒索防护的探讨(防入侵+数据恢复);EDR主机安全管理、漏洞管理、资产管理的日报如何汇总统计;对威胁情报的讨论|总第271周
开源安全检测的漏洞,从哪些维度考虑整改标准?两种场景下(供应链软件入库,应用投产上线)针对检测的漏洞需要强制修复吗|总第270周
第四届企业安全实践群安全峰会(GCCP)-广州站报名开启!!!
兴业银行诚招安全人才!
关于SCA的使用探讨,以及开发、运维人员访问生产服务器如何进行安全管控?|总第269周
关于防范勒索,除了攻击行为监测,在数据层面是否还有其他手段能及时发现?|总第268周
关于证券公司数据安全治理及web认证授权的探讨...|总第267周
如何做软件正版化管控?是否有项目能同时解决安全、运维和开发的问题?以及在生产环境开web应用漏扫策略的探讨...|总第265周
基于运维/安全角度下的资产治理,以及探讨开发终端装agent做解密和监控进程,影响编译效率时有无更好解决方案...|总第264周
蚂蚁国际信息安全部诚招安全人才!
关于soc建设,系统完整性受到破坏时的防御机制,以及AV+EDR异构实践的探讨|总第263周
内部如何防止终端中毒?各家强密码具体要求是什么?法律角度下,不同方式加密传输手机号的区别是什么?【 总第262周】
每当我身处低谷时,我就会听听这段话
探讨防止终端信息泄漏的主流方式以及基础架构部存在的必要性| 总第261周
探讨企业 guest-Wi-Fi 下限制网页微信传数据的方法与难题| 总第260周
探讨如何避免微软崩盘类事件及安全软件相关问题| 总第259周
关于防爬虫及服务器漏洞扫描相关问题的探讨| 总第258周
关于甲方安全管理及相关事务的讨论| 总第257周
知其安三周年
如何处理内部员工数据泄露行为?| 总第256周
探讨非 http 供应链产品漏洞防范与不停业务之策| 总第255周
关于外审中数据安全管控的探讨与实践| 总第254周
关于员工上网行为管理与防范恶意域名的策略探讨| 总第253周
关于日志脱敏及修改的相关讨论与法规探究| 总第252周
证券行业安全验证提升精细化安全运营能力创新实践
关于内部红蓝对抗演练及个人手机号是否属于敏感信息的探讨| 总第251周
关于小程序安全解决方案及内部人员使用相关问题的探讨| 总第250周
如何判断API接口类型及漏洞分类管理方法?| 总第249周
私有云建设中如何处理原有安全设备及利旧相关问题?| 总第248周
员工电脑软件管控与数据库审计系统相关探讨 | 总第247周
关于系统日志中信息加密和脱敏的讨论 | 总第246周
关于勒索病毒演练融入HW及资产与网络安全的讨论 | 总第245周
关于开源许可实施与管理的讨论与思考 | 总第244周
数据库管理与防护及开源软件使用策略探讨 | 总第243周
十条工作思路
漏洞修复时如何确保业务不受影响?| 总第242周
网商银行诚招安全人才!
钓鱼邮件如何确定office附件宏的打开者身份?| 总第241周
创业一周年随笔
关于数据库加解密平台讨论及如何保证临时token的安全性?| 总第240周
关于SOC关联分析暨从VPN问题看安全管理的策略与权衡的讨论 | 总第239周
如何在国密算法加密情况下保证安全防护及检测的有效性?| 总第238周
沈嗣贤 :信创环境下的系统异构与持续免疫防护实践
关于漏洞闭环管理工具的杂谈 | 总第237周
归因
美团RASP大规模研发部署实践总结
如何应对传统关系数据库中数据加密和搜索的挑战? | 总第236周
关于安全运营中的配置管理的讨论| 总第235周
分类
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
原创标签
时事
社会
财经
军事
教育
体育
科技
汽车
科学
房产
搞笑
综艺
明星
音乐
动漫
游戏
时尚
健康
旅游
美食
生活
摄影
宠物
职场
育儿
情感
小说
曲艺
文化
历史
三农
文学
娱乐
电影
视频
图片
新闻
宗教
电视剧
纪录片
广告创意
壁纸头像
心灵鸡汤
星座命理
教育培训
艺术文化
金融财经
健康医疗
美妆时尚
餐饮美食
母婴育儿
社会新闻
工业农业
时事政治
星座占卜
幽默笑话
独立短篇
连载作品
文化历史
科技互联网
发布位置
广东
北京
山东
江苏
河南
浙江
山西
福建
河北
上海
四川
陕西
湖南
安徽
湖北
内蒙古
江西
云南
广西
甘肃
辽宁
黑龙江
贵州
新疆
重庆
吉林
天津
海南
青海
宁夏
西藏
香港
澳门
台湾
美国
加拿大
澳大利亚
日本
新加坡
英国
西班牙
新西兰
韩国
泰国
法国
德国
意大利
缅甸
菲律宾
马来西亚
越南
荷兰
柬埔寨
俄罗斯
巴西
智利
卢森堡
芬兰
瑞典
比利时
瑞士
土耳其
斐济
挪威
朝鲜
尼日利亚
阿根廷
匈牙利
爱尔兰
印度
老挝
葡萄牙
乌克兰
印度尼西亚
哈萨克斯坦
塔吉克斯坦
希腊
南非
蒙古
奥地利
肯尼亚
加纳
丹麦
津巴布韦
埃及
坦桑尼亚
捷克
阿联酋
安哥拉