招聘城市:上海,北京,杭州
…系统安全机制,有内核/用户态漏洞挖掘与分析经验;
c. 精通应用层及JS逆向技术,擅长静态分析、动态调试与代码跟踪,熟练使用 IDA Pro、GDB、JEB、lldb 等逆向工具;
d. 具备丰富的人机模拟对抗经验,包括无头浏览器大规模集群利用、真机集群调度及复杂黑盒调用策略设计。
4、具备优秀的执行力、跨团队沟通能力、抗压能力和协作意识,能独立推动复杂项目落地。
5、具有大模型(LLM)应用实践经验,如利用大模型辅助漏洞挖掘、自动化逆向、安全日志分析、攻击样本生成或知识库检索增强(RAG)等,能有效提升安全攻防效率者优先。
加分项
-有完整黑灰产攻击链路溯源与拆解经验,能还原真实攻击闭环。
-有互联网公司业务风控、安全…
招聘城市:上海,北京,杭州
…3 年及以上安全相关工作经验。
2. 熟悉 Python、Go、Node.js、C/C++、Java、Objective-C 中的一种或多种语言。
3. 符合以下一个或多个条件:
a. 熟悉浏览器安全机制、JavaScript 引擎、渲染流程、沙箱机制,具备漏洞分析、复现或利用经验;
b. 熟悉 Linux、Windows、macOS、Android、iOS 等系统安全机制,具备漏洞分析、复现或利用经验;
c. 精通应用、js逆向的静态分析、动态调试、代码跟踪,熟悉IDA Pro、GDB、JEB、lldb等常用逆向分析工具
d. 丰富的人机模拟经验,如无头浏览器规模利用、大型真机集群和黑盒调用
4. 具有不错的执行力、沟通能力、抗压能力、团队协作能力
加分项
- 有完整黑灰产 Case 攻击链路分析经验。
- 有互联网公司业务风控、安全对抗或蓝军建设经验…
招聘城市:北京,上海,杭州
岗位职责:
1、识别与评估公司可能面临的各类入侵风险,通过持续研究、挖掘、模拟攻击方的目标意图、攻击思路与战术手法,在安全事件爆发前主动发现安全隐患,反向推动安全策略升级与业务侧改造,有效避免因入侵导致的数据泄露与业务损失。
2、主导内/外网渗透测试与红蓝对抗演练,不断沉淀新型攻击模式,结合大模型能力对攻击链路进行智能化推演、日志关联分析与攻击路径回溯,提升攻击模拟的深度与覆盖度。
3、构建基于大模型的安全分析辅助体系,利用LLM辅助漏洞情报自动化解读、PoC/Exp生成辅助、绕过策略推荐、攻击工具智能编排等,显著提升渗透测试与漏洞验证的效率。
4、跟踪国内外最新系统/应用漏洞动态,结合大模型…
招聘城市:北京,上海,杭州
…新技术预研、难点技术攻关及端上攻击链路深度推演,持续提升攻击队实战能力。
3、负责对涉及公司客户端产品的黑灰产攻击手法进行逆向取证、技术拆解与全链路分析,溯源攻击根源并推动业务侧整改。
4、持续跟踪安全动态,及时评估系统/应用漏洞对公司客户端产品的影响范围与危害,推动对应产品的安全加固与架构升级。
5、探索大模型在客户端安全领域的工程化落地,利用LLM辅助逆向代码解读、逻辑自动化分析、脱壳/混淆对抗策略生成、漏洞PoC快速构建及攻击样本智能分类,显著提升逆向效率与漏洞挖掘深度。
任职要求:
1、计算机相关专业,3年及以上安全领域工作经验。
2、具备扎实的编码能力,熟练使用Java、Kotlin、C…
招聘城市:北京,上海
…规模集群、海量数据,挑战高复杂业务场景,有机会与业界一流的工程师一起并肩前行。
在这里,我们有超强的技术氛围,持续向社区贡献业界实践,加速行业技术发展;我们有完善的互联网学习生态圈,重视底层逻辑和方法论,助力职业生涯的非线性成长。
真诚地邀请你,和我们一起驱动技术发展,创造行业价值。
岗位职责:
1. 参与日常红蓝对抗演练活动,分析防守方薄弱点,以攻促防。
2. 研究反爬领域的对抗技术,从攻防视角设计方案,持续提高反爬水位。
3. 参与体系化对抗系统建设、自动化武器设计与对内部赋能。
4. 业界爬虫前沿对抗思路研究、探索、设计、落地。
任职要求:
1. 本科及以上学历,网络安全,计算机相关专业,熟悉android开发。…
招聘城市:北京,上海,杭州
…产品功能、系统架构等多层面保障流量安全;
2、搭建端云协同的人机风控系统,不断提升机器流量的防控能力,对治理结果负责;
3、同策略产品、端防、情报蓝军等团队合作深度建设api层机器攻击、爬虫等风险等防控能力;
4、基于各类行为、业务、设备指纹数据等,通过算法有效赋能,负责多种业务场景下人机识别相关算法研究。
任职要求:
1、本科及以上学历,5年及以上风控从业经验,至少负责过流量安全、反爬虫、账号安全之一并取得过显著成果;
2、熟悉机器学习算法,特别是时间序列信号预测、异常检测、自监督表征、对抗学习、强化学习中的一种或多种;
3、熟悉bot攻防原理,了解流量安全常见漏洞和攻击手法,了解行业最佳实践;…
招聘城市:深圳
…网络安全与人工智能相关专业;
2.熟悉常见web、app或二进制漏洞原理与利用方法,能够独立挖掘产品漏洞或进行互联网业务渗透测试;
3.关注业界新技术,具备良好的沟通和解决问题的能力,对安全攻防有较高的兴趣,能够有效提升业务对漏洞影响的感知并推动修复;
4.加分项:参与过高级别攻防演练项目报告经验者优先;在安全顶会发表过论文、演讲或在知名CTF比赛有获奖经历者优先;有大模型相关开源工具/CVE/SRC漏洞挖掘经验者优先。
岗位介绍:
相信你与所有腾讯安全人一样,都认为抵抗邪恶是一件极其热血的事。希望你与我们一起,守护用户的安全,守护产品的安全,守护科技向善的不变初心…
招聘城市:北京,上海,武汉
…推动问题闭环修复。
3、主动制定巡查策略,开展未知风险探测,提升业务安全防御能力。
4、持续优化攻防对抗机制,沉淀巡查方法论,提升蓝军体系化能力。
任职要求:
1、本科及以上学历,2年以上业务安全、风险对抗、蓝军攻防或黑产对抗相关经验。
2、熟悉互联网黑产手法与用户行为逻辑,具备较强的风险洞察与对抗思维。
3、具备策略设计能力,能独立完成测试方案制定、漏洞挖掘与修复推动。
4、沟通协调能力强,能推动审核、技术、产品等多团队协同解决问题。
5、具备较强的学习与适应能力,对新型风险保持高度敏感。
加分项:
1、有广告商业化、支付、电商等业务蓝军经验者优先。
2、熟悉自动化测试工具或具备简单脚本…
招聘城市:北京,武汉,上海
…模拟攻防等工作;
2、协同产品和研发,基于安全审核业务搭建全链路的蓝军模拟攻防平台,推动实现和优化业务全链路的风险攻防平台产品设计应用;
3、监控产品风险动向和发酵趋势,通过风险养号、违规用户行为研究等手段,执行前端风险研判和挖掘;
4、持续优化蓝军风险信息搜集反馈和业务流程机制,定期输出整体的风险反馈如月报、周报等;
5、配合风险治理团队,围绕蓝军发现的业务风险,助力达成业务风险治理目标。
任职要求:
1、本科及以上学历,3年以上互联网行业经验,2年及以上安全策略运营工作经验,有风险信息研判和挖掘、模拟攻防经验优先,熟悉互联网内容安全场景优先;
2、有良好的结构化思维,具备…
招聘城市:北京,上海,武汉
…机制;
3、监控产品风险动向和发酵趋势,通过风险养号、违规用户行为研究等手段,执行前端风险研判和挖掘;
4、持续优化蓝军风险信息搜集反馈和业务流程机制,配合风险治理团队,围绕蓝军发现的业务风险,助力达成业务风险治理目标;
5、主导交易&商业化各类重大紧急风险事件联动决策、处置,保障重大紧急事件得到快速决策和妥善处理,沉淀应急处置流程和提升处置效率。
任职要求:
1、本科及以上学历,5年以上互联网行业经验,5年及以上运营管理工作经验,有风险策略、模拟攻防、应急响应经验优先,熟悉互联网舆情、内容安全场景优先;
2、有良好的结构化思维,具备一定的数据分析能力,擅长问题定位和分析解决问题;
3、具备优秀执行力…
招聘城市:北京,上海
岗位职责:
1、协助解决风控要解决的问题(基础安全、反作弊、业务风控等),协助落地,对风险和体验负责;
2、及时感知和发现风险,并上线策略防控风险;
3、同策略算法、端防、情报蓝军等团队合作深度建设防控能力,并针对攻防情况持续优化;
4、规划所需产品能力,推动产品能力升级;
任职要求:
1、本科及以上学历,2年及以上风控从业经验,至少负责过基础安全、反作弊、业务风控之一并取得过显著成果;
2、思维严谨、逻辑性强,能快速抓住核心问题,进行系统的口头和书面表达;
3、数据分析能力强,有构建业务指标体系和通过数据分析找出核心问题的能力;
4、拥有复杂项目的管理和推动相关经验;
5、善于沟通合作、心态…
…省政府整合河南省农业综合开发有限公司、郑州粮食批发市场有限公司、河南粮食投资集团有限公司等省属农业企业组建成立的大型现代农业投资集团,是省管重要骨干企业,成立于2023年3月,注册资本200亿元。 河南农投集团以服务三农发展、保障粮食安全、促进乡村振兴为使命,以建设天下粮仓、三农支柱为愿景,打造我省统筹农业投资的主渠道、统合涉农资产的主载体、推进乡村振兴的主抓手、建设农业强省的主力军。主要业务为农业投融资、农业种植养殖、农副产品加工与贸易、农业科技创新和智慧农业。 河南农投集团博士后创新实践基地于2024年10月经河南省人力资源和社会保障厅批准设立,基地坚持以培养和造就涉农…