淘天集团-安全部-情报分析工程师
岗位职责
1.通过对各种黑产产业链、业务异常、黑产事件等深入研究,研究各种可用于情报相关的技术,如黑灰产风险溯源、黑灰产风险情报发现等,并进行落地情报输出,对业务产出价值;
2.通过对内外部各种数据的数据分析、加工、关联,产出能够看清风险的关键链路;
3.如针对黄牛抢购黑灰产风险建立起风险大盘、关键链路监控,提前产出情报、策略、背后团伙等并能帮助业务更好的防御(仅举例,实际面临的风险种类非常多)。
岗位要求
1.熟练掌握二进制软件逆向能力或web渗透能力或漏洞挖掘能力之一,掌握基础的数据分析挖掘能力;
2.有丰富的情报分析、溯源案例及自己的独特分析、溯源思路优先;
3.有着通过挖掘各种内外部数据发现黑灰产风险、解决风险经验优先;
4.思路清晰,善于主动思考,有创新、能独立分析和解决问题,具有良好的沟通能力和团队合作精神。
工作地点:
杭州
简历投递:
https://talent.taotian.com/off-campus/position-detail?positionId=1080106
淘天集团-安全部-移动安全工程师
岗位职责
1.负责移动安全领域攻防研究,研究和分析前沿漏洞,建设内部演练能力;
2.结合业务发展,研究和识别新的黑产攻击方式,负责App逆向攻防对抗,提升App安全水位;
3.调研业界移动端成熟的安全攻防方案。
岗位要求
1. 具备一定Android开发经验,了解系统底层实现,分析漏洞和潜在风险;
2. 熟练使用IDA、Ghidra等常用分析调试工具,具备较强的逆向分析能力;
3. 熟悉业界移动端安全产品的技术架构,熟练掌握注入、Hook等技术的原理和常用框架;
4. 具备较好的逻辑思维能力、沟通能力、解决问题能力、自学能力及团队合作精神;
工作地点:
杭州
简历投递:
https://talent.taotian.com/off-campus/position-detail?positionId=1079605
淘天集团-安全部-反爬运营工程师
岗位职责
1. 负责集团平台数据安全,建立多来源、多维度的事前数据泄漏风险感知能力,降低数据泄露风险;
2. 利用数据模型、漏洞扫描等能力,从海量的流量日志中挖掘异常行为及潜在风险,建立事中数据泄漏的感知和处置能力;
3. 兼顾风险防控和用户体验的平衡,优化防控策略的分层处置机制;
4. 对数据泄漏风险事件应急响应,进行快速的风险定位与止血,建立完善的事后处置流程。
岗位要求
1. 1年以上安全技术运营相关工作经验;
2. 对数据极敏感,具备大数据分析能力,掌握大数据分析工具,有模型算法经验优先;
3. 熟悉python、sql等开发语言,具备流量日志分析、访问行为特征分析能力,有爬虫攻防经验者优先;
4. 掌握Web攻防技术及原理,具备良好的代码审计能力,对业界安全技术发展趋势了解,有SDL岗工作经验者优先;
5. 工作负责,执行力强,有良好的沟通及团队协作能力,较好主动学习能力。
工作地点:
杭州
简历投递:
https://talent.taotian.com/off-campus/position-detail?positionId=1091001
更多淘天安全部招聘信息点击「查看原文」。
公众号|阿里安全响应中心
Twitter|AsrcSecurity
和阿里巴巴一起,为数亿用户的安全保驾护航