公司简介
去哪儿网是全球最大的中文旅行平台,通过网站及移动客户端的全平台覆盖,随时随地为旅行者提供国内外机票、酒店、度假、旅游团购、及旅行信息的深度搜索,帮助旅行者找到性价比最高的产品和最优质的信息,聪明地安排旅行。去哪儿网凭借其便捷、先进的智能搜索技术对互联网上的旅行信息进行整合,为用户提供实时、可靠、全面的旅游产品查询和信息比较服务。
公司规模:互联网性质创业公司,人员4000+,研发占60%以上
工作地点:北京海淀区苏州街
安全开发工程师
薪资范围:15~25K
待遇:法定假日和福利,补充商业医疗保险
岗位职责
1、负责异常流量监控系统、HIDS、应用漏洞扫描系统、移动app安全评估系统、双因素认证系统、安全基线检查系统、威胁情报等安全防护\监控系统的设计和开发;
2、安全开源系统的调研、定制开发和应用实践;
3、参与支持云安全项目的设计和开发。
岗位要求
1、熟练使用Python、shell、java、go等至少一门语言;
2、熟悉OWASP TOP 10常见WEB安全漏洞原理和修复方案;
3、对安全技术有浓厚的兴趣及热情,有主观研究和学习的动力;
4、具备正向价值观、良好的团队协作能力和较强的问题解决能力,善于沟通、乐于分享;
5、在wooyun、freebuf、sec-wiki等安全平台分享过相关技术文章优先;
6、在github上有开源安全产品优先;
7、在互联网企业有相关安全产品开发经验优先。
高级业务安全工程师(leader)
薪资范围:25~35K
岗位职责
1、开发和维护高并发高可用的业务安全系统;
2、培训和指导开发工程师,提升团队开发水平;
3、负责账号安全、活动反作弊、滑块验证码、设备指纹、内容安全等方向防护系统的设计和开发。
岗位要求
1、本科及以上学历,计算机、软件或相关专业;
2、5年以上JAVA项目开发经验,精通JAVA及web应用的开发;
3、熟练掌握spring、mybatis等框架,深入理解其实现原理;
4、熟悉分布式,多线程及高性能的涉及与编码及性能调优;
5、熟悉大数据技术体系包括hadoop\hbase\elk\strom\kafka等;
6、熟悉机器学习常用算法;
7、有业务风控系统开发经验优先;
8、对安全技术有浓厚的兴趣及热情,有主观研究和学习的动力;
9、具备正向价值观、良好的团队协作能力和较强的问题解决能力,善于沟通、乐于分享。
高级安全工程师(leader)
薪资范围:25~35K
岗位职责
1、负责WEB产品安全测试和安全事件应急响应;
2、负责WEB产品和工具的设计、安全风险评估与解决方案设计;
3、精通各种WEB安全漏洞利用原理及相应的修复方案;
4、熟练掌握Java、Python、JS等一种或几种程序语言;
5、掌握Java、PHP等常见的WEB开发框架及应用开发流程;
6、有甲方安全工作经验者优先;
7、有SDL经验优先;
8、计算机,软件工程,网络安全等全日制本科及以上学历。
岗位要求
1、精通Web攻击方法, sql注入、Xss攻击、命令注入、CSRF攻击、上传漏洞、解析漏洞等;
2、3年以上安全工作经验;
3、 熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析;
4、 具有较强的责任感、具备能够独立的开展工作的能力;
5、 熟悉主流的安全防护产品及测试工具;
6.、具有互联网公司或者金融行业安全从业经历,在安全杂志或者社区发表过优秀文章,有漏洞挖掘经验者优先考虑。
简历投递:[email protected](请注明来自 FreeBuf)
来源:freebuf.com 2018-03-02 12:00:40 by: gyreg
请登录后发表评论
注册