安全人才去哪里?去哪儿网等着你 – 作者:gyreg

公司简介

去哪儿网全球最大的中文旅行平台,通过网站及移动客户端的全平台覆盖,随时随地为旅行者提供国内外机票、酒店、度假、旅游团购、及旅行信息的深度搜索,帮助旅行者找到性价比最高的产品和最优质的信息,聪明地安排旅行。去哪儿网凭借其便捷、先进的智能搜索技术对互联网上的旅行信息进行整合,为用户提供实时、可靠、全面的旅游产品查询和信息比较服务。

timg.jpg

公司规模:互联网性质创业公司,人员4000+,研发占60%以上

工作地点:北京海淀区苏州街

安全开发工程师

薪资范围:15~25K

待遇:法定假日和福利,补充商业医疗保险

岗位职责 

1、负责异常流量监控系统、HIDS、应用漏洞扫描系统、移动app安全评估系统、双因素认证系统、安全基线检查系统、威胁情报等安全防护\监控系统的设计和开发;

2、安全开源系统的调研、定制开发和应用实践;

3、参与支持云安全项目的设计和开发。

岗位要求

1、熟练使用Python、shell、java、go等至少一门语言;

2、熟悉OWASP TOP 10常见WEB安全漏洞原理和修复方案;

3、对安全技术有浓厚的兴趣及热情,有主观研究和学习的动力;

4、具备正向价值观、良好的团队协作能力和较强的问题解决能力,善于沟通、乐于分享;

5、在wooyun、freebuf、sec-wiki等安全平台分享过相关技术文章优先;

6、在github上有开源安全产品优先;

7、在互联网企业有相关安全产品开发经验优先。

高级业务安全工程师(leader)

薪资范围:25~35K 

岗位职责

1、开发和维护高并发高可用的业务安全系统;

2、培训和指导开发工程师,提升团队开发水平;

3、负责账号安全、活动反作弊、滑块验证码、设备指纹、内容安全等方向防护系统的设计和开发。

岗位要求

1、本科及以上学历,计算机、软件或相关专业;

2、5年以上JAVA项目开发经验,精通JAVA及web应用的开发;

3、熟练掌握spring、mybatis等框架,深入理解其实现原理;

4、熟悉分布式,多线程及高性能的涉及与编码及性能调优;

5、熟悉大数据技术体系包括hadoop\hbase\elk\strom\kafka等;

6、熟悉机器学习常用算法;

7、有业务风控系统开发经验优先;

8、对安全技术有浓厚的兴趣及热情,有主观研究和学习的动力;

9、具备正向价值观、良好的团队协作能力和较强的问题解决能力,善于沟通、乐于分享。

高级安全工程师(leader)

薪资范围:25~35K 

岗位职责

1、负责WEB产品安全测试和安全事件应急响应;

2、负责WEB产品和工具的设计、安全风险评估与解决方案设计;

3、精通各种WEB安全漏洞利用原理及相应的修复方案;

4、熟练掌握Java、Python、JS等一种或几种程序语言;

5、掌握Java、PHP等常见的WEB开发框架及应用开发流程;

6、有甲方安全工作经验者优先;

7、有SDL经验优先;

8、计算机,软件工程,网络安全等全日制本科及以上学历。

岗位要求

1、精通Web攻击方法, sql注入、Xss攻击、命令注入、CSRF攻击、上传漏洞、解析漏洞等;

2、3年以上安全工作经验;

3、 熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析;

4、 具有较强的责任感、具备能够独立的开展工作的能力;

5、 熟悉主流的安全防护产品及测试工具;

6.、具有互联网公司或者金融行业安全从业经历,在安全杂志或者社区发表过优秀文章,有漏洞挖掘经验者优先考虑。

简历投递:[email protected](请注明来自 FreeBuf)

来源:freebuf.com 2018-03-02 12:00:40 by: gyreg

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论