公司介绍:
蔚来是一家全球化的智能电动汽车公司,于2014年11月成立。蔚来致力于通过提供高性能的智能电动汽车与极致用户体验,为用户创造愉悦的生活方式。蔚来在上海、合肥、北京、圣何塞、慕尼黑以及牛津等全球多地设立研发与生产机构;在中国市场初步建立了覆盖全国的用户服务体系。
2015年,蔚来车队获得国际汽联电动方程式锦标赛历史上首个车手总冠军;2016年,蔚来发布全球最快电动汽车之一的EP9,创造了纽博格林北环等国际知名赛道最快圈速纪录以及最快无人驾驶时速世界纪录;2017年,蔚来发布了概念车EVE;2018年6月28日,蔚来开始正式向用户交付智能电动旗舰SUV蔚来ES8;2018年9月12日,蔚来在纽约证券交易所上市;2018年12月15日,智能电动全能SUV蔚来ES6正式上市;2019年6月18日,蔚来ES6正式开启用户交付;2019年12月28日,蔚来正式发布了智能电动轿跑SUV蔚来EC6,全面升级后的智能电动旗舰SUV蔚来ES8焕新登场;2020年4月19日,全新蔚来ES8正式开启用户交付; 2020年4月29日,蔚来中国总部落户合肥经济技术开发区;2020年7月24日,智能电动轿跑SUV蔚来EC6正式上市。
工作地点
上海市嘉定区安拓路56弄汽车创新港
招聘岗位
高级安全开发工程师
岗位职责:
– 负责公司内部自动化安全产品及系统的设计与开发;
– 完善平台内自动化工具的安全能力;
– 负责公司内部通用安全模块、组件的设计和开发;
岗位要求:
– 熟练掌握Linux平台的各种开发技能;
– 精通一种或几种以下语言,Python/Go/Java/PHP等等;
– 熟悉常用算法和数据结构,熟悉网络编程、多线程编程技术,熟悉Flask/Django等Web框架,熟悉Web后端开发;
– 熟悉常用中间件的使用,如MySQL、Redis、MongoDB、Kafka等 ;
– 有安全产品开发背景,了解漏洞分析、漏洞检测、漏洞利用等安全知识;
– 善于学习和运用新知识,具有良好的分析和解决问题能力;
– 具备良好的团队沟通、协作能力、良好的职业道德。
WEB应用安全工程师
岗位职责:
– 负责公司SDL中安全需求评审、代码审计、安全测试、漏洞应急响应等工作;
– 负责项目Web应用安全,对项目应用进行架构及功能、代码实现等层面安全风险评估;
– 参与公司SDL流程建设和落地。
岗位要求:
– 熟悉Java、Go或Python等多种语言,对OWASP Top10漏洞原理和漏洞代码场景有深刻认知;
– 具备Web安全、白盒审计、渗透测试等扎实的攻防技术能力;
– 掌握业界常见的白盒审计思路,熟悉知名白盒工具原理,白盒扫描器规则的维护;
– 具备较好的代码阅读能力和一定的白盒工具开发调试能力;
– 具备良好的团队沟通、协作能力、良好的职业道德,无黑灰产背景及不良记录。
SDL安全工程师
岗位职责:
– 参与公司DevSecOps流程制定、实施、推动、优化;
– 参与公司项目和产品的安全评审,识别安全风险,进行威胁建模;
– 参与公司DevSecOps工具链的调研、设计,包括不限于代码白盒扫描,自动化测试,IDE安全插件等;
– 熟悉主流应用和业务的风险点和安全方案,参与风险应急响应等工作;
– 输出及维护统一的安全解决方案,并能够推动安全方案的培训与落地。
岗位要求:
– 成熟的SDL工作经验和落地经历;
– 熟练掌握黑盒手工测试,渗透测试,代码审计相关技能;
– 在互联网公司落地过SDL流程或者有白盒代码扫描,WEB黑盒扫描,RASP等安全能力研发经验者优先;
– 精通一种或几种以下语言,JAVA/GO/Python/Node/C#等,有开发成熟项目经验者优先;
– 具备良好的沟通表达能力,一定的项目管理能力,良好的团队合作意识。
年薪:30W-50W (具体薪资面议)
福利待遇:五险一金、全员持股、补充商业保险…
工作地点:上海
联系方式:[email protected](请注明来自FreeBuf)
来源:freebuf.com 2021-01-19 10:10:47 by: ruobing
请登录后发表评论
注册