360企业安全

北京 ·电子商务 ·1000-9999人

安全研究员(Java应用漏洞挖掘方向)

12-18K·15薪

长沙

3-5年

本科

全职

职位描述
【入职时间可沟通,也可HVV后入职】
主要方向
Web白盒审计和漏洞武器化

岗位职责
Web应用漏洞挖掘、实时跟进大型应用漏洞分析、漏洞武器化。

岗位要求
1、精通常见Web漏洞原理及高危漏洞的利用方式,具有实际攻防项目经验
2、熟练掌握Java、PHP、.NET等至少一门编程语言的白盒审计
3、了解常见的WAF、RASP攻击绕过方式
4、热爱安全攻防事业,对安全研究兴趣浓厚,能够持续关注国内外最新的安全发展动向和攻防技术,并转化为实际攻击手段。
5、具备良好的逻辑思维能力和团队合作精神,善于沟通和表达。

加分项
1、参加过国内大型攻防演练赛事,且有关键输出。
2、在先知、补天、HackerOne、ASRC、TSRC等平台提交过通用型漏洞的白帽子。
3、在国内外大型安全会议上分享过前沿安全技术议题
4、有良好的博客写作、技术总结习惯
公司介绍
奇安信科技集团股份有限公司(以下简称奇安信)成立于2014年,专注于网络空间安全市场,为向政府、企业用户提供新一代企业级网络安全产品和服务。凭借持续的研发创新和以实战攻防为核心的安全能力,已发展成为国内领先的基于大数据、人工智能和安全运营技术的网络安全供应商。同时,奇安信是2022年冬奥会和冬残奥会网络安全服务与杀毒软件的官方赞助商;此外,公司已在印度尼西亚、新加坡、加拿大、中国香港等国家和地区开展网络安全业务。

奇安信面向新型基础设施建设、面向数字化业务,运用系统工程的方法论,结合“内生安全”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”为技术理念、以打造网络安全颠覆性和非对称性能力为目标、以“人+机器”协同运营为手段,创建了面向万物互联时代的网络安全协同联动防御体系。奇安信拥有完备的网络安全产品和创新的网络安全服务,完善的研发、采购、生产和销售模式。针对云计算、大数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为政府与企业等用户提供全面、有效的网络安全解决方案。

近年来奇安信以高投入研发下的技术创新为引领,特别针对云计算、大数据、移动互联网、工业互联网、物联网等新技术运用下产生的新业态、新场景,为政府与企业等机构客户提供全面有效的网络安全解决方案,率先提出并成功实践“数据驱动安全”“44333”“内生安全”等先进的安全理念,推出了“天狗”系列第三代安全引擎,零信任、“天眼”等创新的安全产品,并于2020年发布面向新基建的新一代网络安全框架,此框架下的"十大工程五大任务",可以适用于各个应用场景,能指导不同的行业输出符合其业务特点的网络安全架构。

奇安信重点涵盖了网络安全行业多个前沿领域,包括建设云和大数据安全防护与管理运营中心、物联网安全防护与管理系统、工业互联网安全服务中心、安全服务化项目、基于“零信任”的动态可信访问控制平台,以及网络空间测绘与安全态势感知平台。其中,工业互联网安全服务中心将构建全国性的三级工业互联网安全服务中心体系,为4000家以上工业互联网企业及工业关键基础设施建立安全管理中心,提供工业安全防护、监测、安全托管服务;针对目前市场上云安全和大数据安全的有效防护产品和方案稀缺的现状,奇安信的云和大数据安全防护与管理运营中心项目将通过构建能力平台、产品体系和服务中心三部分,全面提升奇安信全方位安全防护的服务能力。
长沙岳麓区长沙奇安信科技有限公司5楼
校园宣讲会

成都信息工程大学 宣讲会

航空港校区3202(第三教学楼二楼202教室)

西安邮电大学 宣讲会

就业中心招贤厅

大连理工大学 宣讲会

机械楼152

哈尔滨工业大学 宣讲会

活动中心331

重庆邮电大学 宣讲会

第三国际会议厅

查看全部校园宣讲会
面试经验

匿名用户

面试360企业安的Java·北京

面试通过
面试:Java。体验感还不错的,难度也是有的,确认通过。
查看更多面经(324)
相似职位