六方云诚聘渗透测试、漏洞挖掘、威胁情报、安全服务等岗位人才

2021-12-09 13,129

公司介绍

六方云是一家技术领先的“新安全”公司,率先提出了“AI基因、威胁免疫”的安全理念,成为国内第一家将人工智能主动式防御技术成功应用在工业互联网安全领域的创新黑马企业。六方云拥有AI安全、工控安全、OT与IT融合安全、云内微隔离/零信任的四大核心技术,均达到业界领先水平,同时逐渐形成了“5+1”产品线和基于AI安全技术的纵深防御解决方案、安全服务,能够帮助工业和政企客户建立主动安全防护体系,为国家关键信息基础设施安全保驾护航。

 

岗位介绍:

【威胁情报实验室主任】(北京)

岗位职责:

1. IT威胁情报的采集、分析、交换与维护;

2. 定向针对工业场景下的威胁情报进行采集、分析与维护;

3. 对公司威胁情报库的质量负责。

任职要求:

1. 具有至少3年的流量分析或逆向分析或渗透测试等经验;

2. 熟悉威胁情报生态圈者优先;

3. 从事过工控安全产品研发或安全服务者优先;

4. 大学统招本科及以上学历。

 

【威胁情报工程师】(北京)

岗位职责:

1. IT威胁情报的采集、分析、交换与维护;

2.定向针对工业场景下的威胁情报进行采集、分析与维护。

任职要求:

1. 2年及以上的流量分析或逆向分析或渗透测试等经验;

2. 熟悉威胁情报生态圈者优先;

3. 从事过工控安全产品研发或安全服务者优先;

4. 大学统招本科及以上学历。

 

【安全服务工程师】(北京/西安)

岗位职责:

1.配合安全专家完成工业互联网网络安全服务项目;

2.可对工业控制系统安全事件中的恶意样本、漏洞、恶意通信数据进行分析验证,并编写分析报告;

 

任职要求:

1. 网络安全、信息安全、计算机相关专业,两年以上的相关工作经验;

2. 熟悉windows、linux 主机安全配置,网络安全架构分析,有主机和网络安全检查经验;

3. 具备一定的网络基础,熟练使用wireshark、科来、tcpdump等网络分析工具分析网络数据;

4. 熟悉至少一种编程语言,C/C++、java、python,可开发简单的应用,有恶意软件逆向分析基础,有CTF经验者优先;

5. 了解常见工业互联网网络安全法规要求,有轨交/电力/水务/燃气/石化等工业系统网络安全检查、应急响应经验者优先;

6. 有风险评估、应急响应、渗透测试项目经验者优先;


【漏洞挖掘工程师】(北京/杭州)

岗位职责:

1.负责工控设备、工控系统漏洞挖掘(如DCS、PLC、RTU、HMI等);

2.负责物联网设备漏洞挖掘;

3.负责操作系统、应用软件漏洞挖掘;

4.负责上述设备已知漏洞的POC验证。

任职要求:

1.熟悉工控系统、工控设备、物联网设备的使用和原理;

2.熟悉各种芯片体系架构(arm mips x86等);

3.熟悉各种嵌入式操作系统(linux vxworks等);

4.掌握私有网络协议分析能力;

5.熟练使用IDA等逆向工具,具备二进制逆向能力;

6.熟练使用各种fuzzing工具;

7.掌握基本焊接技能;

8.编写Payload,Exp能力;

9.有较强的学习能力。(以上熟悉三项即可)


【攻防研究员】(北京/杭州)

岗位职责:

1.IPS、应用识别特征库提取与维护;

2.入侵攻防技术研究与深度分析文章输出;

3.安全应急响应支持;

任职要求:

1.有Snort引擎开发维护或特征提取2年以上经历;

2.信息安全/通信/计算机专业本科以上学历;

3.有一定的C/Python编程能力。



 

我们能给你:

广阔的发展空间

具有竞争力的薪资水平

1年1-2次涨薪机会

餐补、免费年度体检、奖励年假、零食下午茶和节假日礼品等超多福利


详细信息可添加微信沟通:15003201620 王女士;17610601798 刘女士(简历投递请注明来自安全脉搏)

简历投递邮箱:wangke@6cloudtech.com (简历投递请注明来自安全脉搏)


北京办公地址:北京市海淀区信息路12号中关村发展大厦C座201室

西安办公地址:西安雁塔区天谷七路996号西安国家数字出版基地A座303室

杭州办公地址:杭州市钱塘区白杨街道2号大街515号(智慧谷)2幢12楼


本文作者:wk

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/170940.html

Tags:
评论  (0)
快来写下你的想法吧!

wk

文章数:1 积分: 0

安全问答社区

安全问答社区

脉搏官方公众号

脉搏公众号