招聘 | 美团安全情报与对抗专场,共迎挑战,立即加入!
2023-9-27 19:0:5 Author: mp.weixin.qq.com(查看原文) 阅读量:5 收藏


情报研发专家

岗位职责

1.参与相关安全系统规划、架构设计,完善技术体系迭代;

2.负责相关能力模块研发,深入业务场景,参与模块需求讨论与功能设计研发;

3.负责基于海量数据自动化分析能力建设,保障系统高可用性、稳定性、可扩展性。

岗位基本需求

1.参与过头部互联网公司安全相关能力平台的开发建设者;

2.熟练掌握Go/Python/Java等开发语言,熟悉主流Web框架:Gin/Beego等,具备前后端全栈开发能力;

3.熟悉常用算法及数据结构、网络编程、多线程、分布式等技术,了解微服务架构,对RPC、序列化、服务治理有有使用经验;

4.熟悉Hadoop、Hive、Spark、Flink等大数据技术;

5.有技术钻研精神,对优秀开源项目源码有研究者优先;

6.良好的自我驱动、团队工作能力和沟通能力,面对复杂业务问题,可以从业务和技术多角度推进,最终达成目标。

具备以下者优先

1.具有三年以上安全/反欺诈/反爬虫/黑灰产/威胁情报等背景工作经验优先;

2.具备沙箱、蜜罐、爬虫、知识图谱、模型分析等技术背景经验优先。

岗位亮点

1.通过情报和黑产攻击视角赋能公司核心业务的风险治理;

2.参与建设大型情报监控/分析平台及运营工作,持续打磨最佳实践,成为该新型领域的优秀人才。

岗位Base

北京/上海。

情报分析专家

岗位职责

1.负责情报需求聚合、分级分类评估,制定情报达成策略、完善优化情报流程闭环响应机制;

2.负责情报分析处理,数据模型以及数仓知识库建设,协助内部情报平台建设;

3.挖掘分析内外部情报事件,分析常见的黑产工具、作弊软件等,复盘攻击手法和攻击路径,输出情报和策略赋能业务,协助黑产打击溯源。

岗位基本需求

1.三年以上反欺诈/反爬虫/业务风控/黑灰产/威胁情报分析运营工作经验;

2.熟悉互联网黑灰产运作模式,包括不限于PC/APP/硬件等;

3.具有敏锐的风险洞察力和数据分析能力,能够快速对数据进行关联分析;

4.耐心仔细,具备优秀的执行能力,跨部门沟通能力,协调能力等。

具备以下者优先

1.熟悉开源情报数据范畴,善于社工方法论,具备开源情报搜集与分析能力;

2.具有业务安全/黑灰产/威胁情报/移动安全/安全攻防等背景工作经验,或有NLP算法相关经验;

3.有丰富的情报分析、事件溯源经验。

岗位亮点

1.通过情报和黑产攻击视角赋能公司核心业务的风险治理;

2.参与建设大型情报监控/分析平台及运营工作,持续打磨最佳实践,成为该新型领域的优秀人才。

岗位Base

北京/上海。

侦查打击专家

岗位职责

1.建立外部情报通道,监控黑灰产动向,获取关键情报线索;

2.完成公司安排的各类网络攻击、目标情报调查、专案、专题调查任务;

3.扩展情报信源渠道,打破信息壁垒,为公司提供全面的情报支持和拓展战略。

岗位基本需求

1.熟悉开源网络情报技术、工作方法、技巧手段、社工方法;

2.具有较强的逻辑推断和数据侦查能力,且数据敏感度高,并从中发现异常线索。

3.熟悉互联网黑灰产链路和模式,强烈的兴趣和专注的研究能力,持续关注国内外黑灰产安全动态(事件、技术、方向);

具备以下者优先

1.公安刑侦、经侦、网安等办案部门5年以上工作经验,具备一定合作资源;

2.具备互联网公司工作经验者。

岗位亮点

1.通过情报和黑产攻击视角赋能公司核心业务的风险治理;

2.参与建设大型情报监控/分析平台及运营工作,持续打磨最佳实践,成为该新型领域的优秀人才。

岗位Base

北京/上海。

高级逆向爬虫对抗工程师

岗位职责

1.负责移动端的逆向分析工作,包括常见的加固、混淆、VMP、脱壳、算法还原等工作;

2.Andorid平台底层技术分析与研究;

3.通过协议或者模拟触控,实现对Android系统下某个APP的自动化控制和数据获取。

岗位基本需求

1.统招本科及以上学历,网络安全,计算机相关专业,2年及以上Android实际开发经验;

2.Android基础扎实,熟练掌握Android事件处理,性能优化,熟悉常用Android开源项目;

3.熟悉常用逆向分析工具,具备一定的逆向分析能力,熟悉软件逆向静态分析、动态调试、代码跟踪等,熟悉脱壳;

4.熟悉ARM,Smali语言,熟悉Xposed等Hook框架;

5.熟悉DEX、ELF文件格式,熟悉LLVM框架,了解LLVM PASS开发;

6.熟悉Android底层运行机制;

7.熟悉各种通用加密算法,熟悉常规对称及非对称加密特征识别与分析;

8.对软件逆向与加密、加固有强烈爱好,能独立工作,有耐心。

具备以下者优先

1.了解移动设备群控及机刷相关技术优先;

2.拥有大厂App风控、终端对抗经验优先;

3.有过编译Android源码和内核开发者优先。

岗位Base

北京/上海/成都。

高级网络安全工程师

岗位职责

1.负责红蓝对抗攻防演练,评估公司安全对抗能力,以攻促防;

2.结合内外部情报输入,在攻防层面持续进行高质量对抗工作;

3.建设蓝军武器平台,提升自动化对抗能力。

岗位基本需求

1.熟练掌握ATT&CK各环节关键技术、工具使用和思路;

2.熟练掌握主流网络、应用、系统攻击技术及常用工具,熟悉常见安全漏洞原理及利用;

3.跟踪前沿安全攻防技术,有漏洞挖掘/分析/复现能力;

4.良好的沟通能力和团队协作精神;

5.至少3年一线攻防方面经验。

具备以下者优先

1.有较多内外网渗透经验或对工作组/域中的对抗有深入研究;

2.有大型网络安全竞赛(如HW)获奖经历/挖掘过高质量漏洞/发表过深度技术Paper;

3.在围绕渗透测试所需的技能栈中某一领域极具竞争力的;

4.有丰富的SRC漏洞挖掘经验;

5.擅长木马免杀或编写二进制漏洞的EXP。

岗位亮点

1.参与核心业务的红蓝对抗演练工作,特点:流量大、高频对抗、快速迭代;

2.促进业务发展的关键数据防护能力提升,受到公司的高度关注和认可;

3.团队人才素质发展全面,互相学习共同进步。

岗位Base

北京/上海。

安全研发工程师

岗位职责

1.参与业务安全蓝军攻击能力的体系化建设,保证在相关领域能够长期持续稳定有产出;

2.建设业务安全攻防演练平台,推动业务红蓝对抗工作的平台化、自动化、例行化;

3.研究相关技术领域的前沿技术,学习、探索和设计反爬对抗领域的业界最佳实践。

岗位基本需求

1.熟练使用Go/Python语言,具备良好的工程开发能力;

2.熟悉Go协程调度、GC、内存分配等底层知识,了解Golang Runtime;

3.有Web开发经验,熟悉Gin、Beego、Flask、Django等Web开发框架;

4.熟悉并掌握主流存储方案(Redis、Mysql、Mongodb、ElasticSearch等)及消息队列(RabbitMQ、Kafka等);

5.熟悉常见的安全产品、实现原理及开源方案;

6.逻辑思维清晰、责任心强、具备较好的学习和沟通能力以及团队合作精神。

具备以下者优先

1.有网络底层协议开发经验优先;

2.有安全产品、风控相关产品开发经验优先;

3.有安全技术博客以及在Github中有开源作品者优先。

岗位Base

北京/上海。

寻找发光的你,美团安全2024届校园招聘进行中


文章来源: https://mp.weixin.qq.com/s?__biz=MzI5MDc4MTM3Mg==&mid=2247492464&idx=1&sn=05aa71df22c4b22cea4a37cd09c8ce98&chksm=ec1802a3db6f8bb57a2e0285dbfef33d23b047a843cf0171428e62b072150a65e7539ff3dba9&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh