最新系统安全远程工作招聘信息
岗位职责
- 进行SOC 2差距分析,评估现有安全控制,制定可操作的修复路线图。
- 设计与实施安全控制、策略和流程,确保与SOC 2信任服务准则及PCI DSS对齐。
- 使用自动化GRC工具(Sprinto)领导证据收集工作流,确保技术工件和日志审计就绪。
- 与工程、DevOps、HR、IT等团队协作,将合规流程嵌入日常运营而不影响开发速度。
任职要求
- 具备领导端到端SOC 2就绪、差距修复和审计准备的实际经验。
- 深入了解GRC框架、风险评估方法和PCI DSS合规要求。
- 拥有自动化合规平台(如Sprinto、Vanta或Drata)的操作经验。
- 能够编写清晰可执行的策略,并将抽象法规要求转化为具体工程控制。
岗位职责
- 定义、实现并记录新的安全特性
- 领导产品工程团队中的安全计划
- 分析、修复并测试开源软件中的漏洞
- 审计源代码中的漏洞并集成安全工具到基础设施中
任职要求
- 计算机科学或STEM本科学位,或可证明的替代路径
- 深入理解常见安全漏洞类别及修复方法
- 掌握C、C++、Python、Go、Rust、Java等至少一种编程语言
- 具有安全 champion 经验和SSDLC流程中的安全驱动经验
- 流利的专业英语写作和口语能力,熟悉Linux(Debian或Ubuntu优先)
加分项
- Linux内核经验
- 安全认证知识(FIPS/Common Criteria)
- OVAL(开放漏洞评估语言)经验
其他说明
全球分布式团队,需每年至少两次国际旅行(通常一周),要求强自律和自驱力
岗位职责
- 提供安全运营和工程领导力
- 实施并演进 Canonical 的安全运营中心
- 监控、识别和响应安全事件
- 设计开发安全软件和平台
任职要求
- 本科及以上学历,计算机科学或相关专业
- 10年以上相关工作经验
- 网络安全专业经验
- 精通Python和Bash脚本
- 熟悉Git、Kubernetes等基础设施即代码工具
加分项
- 熟悉安全框架如NIST CSF、CIS CSC、ISO 27001
- 具备攻防安全团队经验
- 精通Go等额外编程语言
其他说明
全球远程工作,每年两次团队线下聚会
岗位职责
- 制定并维护安全风险管理标准与操作手册。
- 分析并改进现有安全风险实践,评估和引入新的工具与流程。
- 应用统计模型开展量化风险分析,并支撑 FAIR 等风险框架。
- 与安全领导层协作制定关键风险指标,推动风险管理决策。
任职要求
- 计算机或 STEM 专业本科学历,或能说明同等能力。
- 精通威胁建模和风险管理框架,如 FAIR。
- 有安全开发生命周期和安全设计方法论实践经验。
- 商务英语写作和演示能力优秀。
- 具备领导力和跨团队推动安全实践的能力。
其他说明
远程优先,每年两次线下团队聚会,另有年度 2000 美元学习预算。
岗位职责
- 与安全加固团队合作,实现并维护FIPS 140-3和Common Criteria等安全认证
- 扩展和增强Linux密码学组件(OpenSSL、Libgcrypt、GnuTLS等)以满足认证要求
- 与外部安全顾问合作测试和验证内核及密码模块组件
- 为Ubuntu开发安全加固基准和审计自动化工具
任职要求
- 具备底层Linux密码学API和调试的实践经验
- 优秀的软件工程基础,包括C语言开发经验
- 具备Linux系统管理和Shell脚本编写经验
- 了解安全和密码学基础,有编写安全代码的经验
加分项
- 有FIPS/Common Criteria认证产品经验
- 有DISA-STIG或CIS基准经验
其他说明
Canonical自2004年起实行远程优先,每年两次团队线下聚会。
岗位职责
- 招聘并指导安全运营团队,制定安全运营标准和手册
- 设计并驱动安全运营中心(SOC)的架构与策略,确保安全威胁自动识别与响应
- 主导安全态势分析与改进,评估并引入新型安全工具与实践
- 代表 Canonical 参与开源安全社区,分享威胁情报,提升行业影响力
任职要求
- 具备应对高级威胁和国家级威胁的实战经验
- 精通 SOC 架构设计,包括日志、防火墙、网络分段等策略
- 精通 Linux 安全,能定义和自动化应急响应流程
- 熟悉安全风险管理框架(如 NIST CSF)
- 计算机科学或 STEM 本科学位,或同等经验
加分项
- 具备进攻或防守安全团队的实战经验
- 熟悉开源安全工具和 ISO 27001 标准
- 有端点安全态势管理经验
其他说明
该岗位为管理岗,汇报给 CISO,需同时具备专家实践能力
岗位职责
- 实施和演进Canonical的SecOps安全标准和剧本
- 分析并改进安全架构,评估和引入新的安全工具
- 识别、遏制并引导修复安全威胁和网络攻击
- 推动威胁建模、桌面演练等SecOps实践
任职要求
- 计算机科学或STEM本科学位(或同等经历)
- 在威胁建模和风险管理框架方面的专业知识
- 了解安全架构和领先的安全工具
- 有威胁情报源的经验
- 有安全风险管理框架(如NIST CSF)经验
加分项
- 有安全运营团队或SOC经验
- 有攻防团队经验,动手能力强
- 有国家级对手和高级持续性威胁(APT)经验
岗位职责
- 领导并发展一支安全工程师团队,涵盖从初级到高级成员
- 指导、辅导并提供职业发展反馈,衡量团队健康指标
- 实施严谨的工程流程,代表团队与利益相关者、合作伙伴和客户沟通
- 推动产品满足FIPS、CIS、STIG、FedRAMP等严格安全标准,支持加密模块和系统加固工作
任职要求
- 计算机科学或STEM本科学位,或提供有力的替代路径说明
- 优秀的英语口头和书面沟通能力
- 有领导开发团队的经验,确保按时交付高质量结果
- 有FIPS/通用标准认证产品的工作经验,并深入了解相关标准
- 有DISA-STIG或CIS基准的直接工作经验,包括相关审计和修复工具
加分项
- 具备Linux加密库(OpenSSL、GnuTLS)的实践领域知识
其他说明
每年需出差两次参与公司活动,每次最长两周
岗位职责
负责对主流开源安全项目进行二次开发、功能定制、性能优化与策略迭代。
根据业务需求,编写自动化脚本或平台,将安全审计、漏洞扫描能力集成到 CI/CD 流程中。
跟踪国内外最新安全漏洞及黑客攻击手法,并将其转化为安全产品的防御或检测规则。
任职要求
计算机或网络安全相关专业,拥有 5 年以上安全开发或代码审计经验;
精通至少一门开发语言,如 PHP、Go 或 Python;
熟悉主流代码审计工具及流程,利用方式及防御方案,能将防御逻辑转化为代码;
深度 AI 工具使用者。
加分项
各大 SRC 活跃白帽子、拥有 CVE 编号,或在 GitHub 上有独立安全开源项目者。
如何申请
工作职责:
1. 漏洞挖掘与分析:针对 Web、移动端、服务器、二进制程序、浏览器等进行漏洞挖掘、分析及利用,研究 0day/Nday 漏洞;
2. 代码审计:对复杂项目代码进行安全审查,发现逻辑漏洞、内存安全漏洞等,并提供修复建议;
3. 二进制安全研究:分析操作系统、浏览器、内核、IoT 设备等的二进制漏洞,并研究缓解方案;
4. 安全工具开发:开发自动化漏洞挖掘、Fuzzing、逆向分析等工具,提高研究效率;
5. 前沿技术跟踪:持续研究最新的安全漏洞、攻击技巧和防御策略,保持技术领先优势;
6. 安全报告与文档撰写:撰写漏洞分析报告、研究论文、安全最佳实践文档,并能向技术和非技术人员传达安全风险。
工作要求:
1. 教育背景:计算机科学、网络安全、信息安全或相关领域的本科学位及以上;
2. 安全研究经验:具备丰富的安全领域知识,拥有真实漏洞挖掘与利用经验,能够解决高级安全问题;
3. 编程技能:熟练掌握 C/C++、Go、Java、Python、PHP 或其他主流编程语言,能够深入分析复杂的源代码及二进制代码;
4. 代码审计能力:能够进行静态/动态代码审计,识别高级漏洞,如内存管理漏洞(UAF、堆溢出等)、Web 安全漏洞(SQL 注入、RCE、SSRF 等);
5. 逆向工程:熟悉反汇编和调试分析工具(如 IDA Pro、WinDbg、Ghidra、Radare2、OD 等),能够熟练阅读和理解反汇编代码;
6. 高级安全测试工具:精通 Fuzzing(AFL、LibFuzzer、Honggfuzz)、符号执行(Angr、Triton)、漏洞利用开发(ROP、Heap Spraying)等高级安全技术;
系统安全评估:对 Windows/Linux/浏览器内核安全有深入理解,能够分析漏洞成因,并提供高效的防御方案。
7. CTF 及安全竞赛经验:具备 CTF 竞赛经验,能够独立开发安全工具或 Exploit 代码。
如何申请
岗位职责:
1 、参与业务系统及产品的安全测试、安全加固、安全巡检、应急响应等工作;
2 、对业务系统及产品进行渗透测试,完成报告及说明文档,参与设计加固方案;
3 、参与安全平台或安全相关工具的设计及开发,负责应急响应中心的运营和相关工作;
岗位要求:
1 、3 年以上安全领域从业经验(优秀者酌情考虑),熟悉渗透测试,熟悉各类常见的安全问题、利用方法及解决方案;
2 、熟练掌握常见系统、网络、Web 应用攻击技术和防御加固;
3 、熟悉 Unix/Linux 安全配置与安全检查及其平台下的主流安全检测工具;
5 、良好的团队协作能力、沟通能力、学习能力,善于解决问题和分析问题,有一定的抗压能力;
5 、有应急响应平台经验、完成过漏洞 POC 提交者优先;
6 、有交易所经验优先
工作地点:远程 (需亲临香港办公室签订合同入职)
如何申请
描述
可以独立的进行 web 应用程序及其相应基础设施进行漏洞评估、渗透测试、安全代码审查和安全架构审查
工作内容
- 针对关键更改执行威胁建模练习。
- 静态和动态代码测试( code review 、手动渗透测试等)
- 复杂 web 应用程序和全局 API 中的漏洞评估
- 在开发和运营生命周期中嵌入安全性
- 软件开发过程中使用的安全工具集的实施、维护和管理。
岗位要求
要求熟悉或具备下列技术:(不用每一条都会,大部分即可)
- SQL 注入( SQLi )
- XML 外部实体( XEE )
- 服务器端请求伪造( SSRF )
- 反序列化和对象注入
- OSINT 被动和主动侦察
- 有效载荷开发
- 特权提升
- 远程代码执行( RCE )
- 跨站点脚本( CSS )
- 跨站点请求伪造( CSRF )
- 攻击计划和执行(利用面向公众的服务、社会工程等)
如何申请
我们是一个 9 人小团队,成员分布在全国各地,正在做区块链技术设施方面的事情。
我们去年拿到了一笔天使投资,年底时又拿到了一笔天使+投资。目前打算再进行一轮融资。
虽然现在区块链看起来似乎很热,但我们看好区块链的前景,所以决定在区块链的技术设施这一部分发力,基础设施建设毕竟无论何时都是需要的。
虽然我们的福利不如大公司这么多,但也希望大家能够开开心心工作:
每年提供至少一次团队旅行。去年我们去了日本旅游,年底的时候在大家又在上海聚了一次。
远程工作,时间要求不严格。虽然要求尽量按照正常的工作时间,但是也可以根据自己的时间安排。
今年可能会有去日本工作的机会(当然自愿为主)。
每年 13 薪。
下面就是按部就班的工作描述啦:
基本要求:
* 至少掌握 PHP/Python/Go 其中一种
* 能够独立使用上述语言独立进行完整的开发
* 了解 TCP、HTTP、HTTPS 等协议
加分项(从低到高):
* 熟悉 Linux 系统
* 了解各种加密算法及针对加密系统的常见攻击方法
* 了解区块链的技术细节
* 有基本的数学基础(计算机方面的,抽代,概率等)
工作内容:
(如果能力足够的话)审视现有后台系统以及各种内部架构,找出可能存在的漏洞和缺陷,并提出解决方案。
如果有安全领域的小伙伴感兴趣的话也可以投一份简历哦。
如何申请
岗位职责:
与客户经理直接对接要求。
任职要求:
熟悉渗透测试步骤、方法、流程,熟练掌握渗透测试工具;对各类操作系统、应用平台的弱点有较深入的理解;熟悉常见脚本语言,能够进行WEB渗透测试(黑客入侵),恶意代码检测和分析;熟练掌握内网渗透的相关知识,熟悉各种内网入侵/渗透技术。精通各种脚本语言(ASP,PHP,JSP,Java,NET等)具备独立挖掘web安全漏洞与入侵手段;熟悉病毒后门等知识经验;有一定代码编写能力,至少掌握两种以上常见编程语言;主动性强,具有良好的沟通、协调和组织能力和文档编写能力;逻辑性强,非诚勿扰。
招聘人数:15
工作地点:不限
请发简历到:jobs@ilingtian.com