应急响应中心安全总监
亚信科技(成都)有限公司
- 公司规模:1000-5000人
- 公司性质:外资(欧美)
- 公司行业:计算机软件
职位信息
- 发布日期:2021-06-02
- 工作地点:北京-海淀区
- 招聘人数:1人
- 工作经验:无需经验
- 学历要求:本科
- 职位月薪:2-4万/月
- 职位类别:网络安全工程师
职位描述
1. 负责公司应急业务类支持,协助商务人员推动产品落地。
2. 对最新攻击手法的研究,威胁情报的收集,输出相关应急响应方案。
3. 负责协助客户处置突发的安全事件和针对漏洞预警进行快速响应,优化漏洞管理和应急响应领域组织/流程/技术。
4. 持续跟踪和分析国内外的网络安全动态,对严重的安全漏洞进行复现,对安全事件、恶意代码等进行快速响应、分析,并进行内容输出。
专业能力要求:
1. 熟悉应急响应流程、Web攻击、服务器入侵等安全事件的分析和处置过程,逻辑思维清晰。
2. 了解Windows和Linux恶意代码,有恶意代码分析检测和分析经验,熟悉病毒、木马、蠕虫等恶意代码
3. 精通Web攻击和渗透技术,熟练掌握常见漏洞(不限于OWASPtop10)的内在原理、挖掘方式、漏洞代码场景、利用手段等。
4. 对JAVA或PHP编程有较深入的了解,具备较强的Java或PHP代码审计能力,熟悉JAVA或PHP主流框架,具备有一定的编程能力,独立分析过公开漏洞,有丰富实战能力。
5. 具备一定的代码能力,能够根据工作需求开发或修改脚本或工具。
6. 熟悉逆向相关知识,包括反汇编语言、掌握0llyDBG、WinDBG等至少一种动态调试器以及IDA等静态反汇编工具。
7. 熟悉TCP/IP协议、能对网络流量进行分析;熟悉入侵和攻击分析追踪、病毒木马防范等;熟悉各类WEB应用、中间件的配置和日志分析。
综合能力要求:
1. 对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神。
2. 具备强烈的责任心和团队合作的精神,需要有较强的文档组织和编写能力。
具备以下任意条件更优:
1. 有非Windows(Android、Linux、macOS)平台病毒的分析能力。
2. 良好的英文读写能力。
3. 有原创漏洞报送经验者。
4. 有同岗位工作经验者。
5. 有攻击溯源、病毒分析经验优先
职能类别:网络安全工程师
公司介绍
亚信安全是中国网络安全软件领域的领跑者,作为“懂网、懂云”的安全公司,致力于护航产业互联网,成为在5G云网时代,守护云、网、边、端的安全智能平台企业。
在万物互联的新时代,数字化经济蓬勃发展,5G网络建设进入高潮,云计算方兴未艾,5G网络、云计算、边缘计算与千行百业的深度融合成为大势所趋:云、网、边、端的架构愈发清晰,构筑5G时代的感知网络;数字身份将无处不在,是数字世界接入、访问的基础;数据在感知网络中采集、传输、汇聚,成为核心生产资料;新型网络从连接人到连接物,进入大连接时代。政府及企业对于安全的需求也顺应上述变化,正在从单点的产品向联动智能的整体解决方案转移。
在这一背景下,亚信安全提出了“安全定义边界”的发展理念,以身份安全为基础,以云网边安全和端点安全为重心,以安全中台为枢纽,以威胁情报为支撑,构建“全云化、全联动、全智能”的产品技术战略,赋能企业在5G时代的数字化安全运营能力。
公司主营业务分为以下四大产品服务体系:
1、以泛身份安全和数据安全为主体的数字信任及身份安全产品体系;
2、以泛终端安全、云及边缘安全、高级威胁治理和边界安全为典型的端点安全产品体系;
3、以大数据分析及安全管理和5G云网边管理为代表的云网边安全产品体系;
4、以威胁情报、高级威胁研究、红蓝对抗、攻防渗透等为内容的网络安全服务体系。
联系方式
- 公司地址:地址:span北京市海淀区中关村软件园西北旺东路10号院 亚信大厦