最新系统安全远程工作招聘信息

高级安全合规顾问(SOC 2 & GRC 专家) 会员专享
面议 远程全职 远程工作

岗位职责

  • 进行SOC 2差距分析,评估现有安全控制,制定可操作的修复路线图。
  • 设计与实施安全控制、策略和流程,确保与SOC 2信任服务准则及PCI DSS对齐。
  • 使用自动化GRC工具(Sprinto)领导证据收集工作流,确保技术工件和日志审计就绪。
  • 与工程、DevOps、HR、IT等团队协作,将合规流程嵌入日常运营而不影响开发速度。

任职要求

  • 具备领导端到端SOC 2就绪、差距修复和审计准备的实际经验。
  • 深入了解GRC框架、风险评估方法和PCI DSS合规要求。
  • 拥有自动化合规平台(如Sprinto、Vanta或Drata)的操作经验。
  • 能够编写清晰可执行的策略,并将抽象法规要求转化为具体工程控制。

如何申请

该职位来自海外招聘平台,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

物联网现场工程师 会员专享
面议 远程全职 深圳

岗位职责

  • 为客户提供IoT解决方案的技术咨询,涵盖从硬件到云服务的全栈
  • 与销售团队合作,推动复杂IoT产品的销售和技术落地
  • 基于Ubuntu Core、Snaps等技术,为客户定制解决方案
  • 参与技术演示和行业会议,支持客户开发

任职要求

  • 工程学位,计算机科学或软件工程优先
  • 5年以上Linux技术经验,其中至少2年企业软件开发经验
  • 精通嵌入式/IoT解决方案部署,熟悉Linux内核、x86/ARM架构
  • 优秀的英语和中文沟通能力,能在分布式团队中高效工作

其他说明

远程办公,需国内外出差约30%。地点深圳,支持中国及亚太市场。

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

此岗位优先考虑深圳的候选人

安全工程经理 会员专享
面议 远程全职 远程工作

岗位职责

  • 领导并培养一支安全工程师团队
  • 提供漏洞修复方面的技术指导
  • 推动新安全工程项目的开发
  • 与上游开源项目协作处理漏洞生命周期

任职要求

  • 本科计算机科学或STEM相关专业
  • 优秀的英语书面和口头沟通能力
  • 扎实的软件开发背景,精通至少一门编程语言(Go、Java、C、Python
  • 对软件和应用安全有深入理解和热情
  • 有敏捷开发环境工作经验

加分项

  • 深入理解Linux发行版内部运作,尤其是Ubuntu或Debian

其他说明

每年两次国际旅行参与公司活动,每次最长两周;分布式办公环境,每年两次团队见面冲刺。

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

Ubuntu安全工程师 会员专享
面议 远程全职 远程工作

岗位职责

  • 分析、修复和测试开源软件包中的安全漏洞
  • 跟踪Ubuntu生态系统中的漏洞发现与修复进展,利用内部工具进行管理
  • 与Ubuntu社区及上游开发者协作,交换或开发漏洞补丁
  • 审计源代码以发现漏洞,并构建安全增强工具和功能

任职要求

  • 深入理解常见安全漏洞类别及修复技术
  • 熟悉协调披露实践和开源开发工具与方法
  • 精通C、PythonGoRust、Java、Ruby、PHP或JavaScript/TypeScript中的至少一种
  • Linux经验,Debian或Ubuntu优先
  • 具备优秀的问题解决、沟通和跨文化协作能力

其他说明

每年至少两次国际差旅(每次一周);需在分布式团队中自驱动工作

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

安全软件工程师 会员专享
面议 远程全职 远程工作

岗位职责

  • 定义、实现并记录新的安全特性
  • 领导产品工程团队中的安全计划
  • 分析、修复并测试开源软件中的漏洞
  • 审计源代码中的漏洞并集成安全工具到基础设施中

任职要求

  • 计算机科学或STEM本科学位,或可证明的替代路径
  • 深入理解常见安全漏洞类别及修复方法
  • 掌握C、C++、PythonGoRust、Java等至少一种编程语言
  • 具有安全 champion 经验和SSDLC流程中的安全驱动经验
  • 流利的专业英语写作和口语能力,熟悉Linux(Debian或Ubuntu优先)

加分项

  • Linux内核经验
  • 安全认证知识(FIPS/Common Criteria)
  • OVAL(开放漏洞评估语言)经验

其他说明

全球分布式团队,需每年至少两次国际旅行(通常一周),要求强自律和自驱力

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

高级安全运营工程师 会员专享
面议 远程全职 远程工作

岗位职责

  • 提供安全运营和工程领导力
  • 实施并演进 Canonical 的安全运营中心
  • 监控、识别和响应安全事件
  • 设计开发安全软件和平台

任职要求

  • 本科及以上学历,计算机科学或相关专业
  • 10年以上相关工作经验
  • 网络安全专业经验
  • 精通Python和Bash脚本
  • 熟悉GitKubernetes等基础设施即代码工具

加分项

  • 熟悉安全框架如NIST CSF、CIS CSC、ISO 27001
  • 具备攻防安全团队经验
  • 精通Go等额外编程语言

其他说明

全球远程工作,每年两次团队线下聚会

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

工程经理(AppArmor) 会员专享
面议 远程全职 远程工作

岗位职责

  • 领导和发展工程师团队,从初级到高级
  • 指导、辅导并提供职业发展反馈
  • 实施严谨的工程流程和最佳实践
  • 代表团队与利益相关者、合作伙伴和客户沟通

任职要求

  • 计算机科学或STEM本科学位,或同等经历
  • 优秀的英语口头和书面沟通能力
  • 精通C语言,深入理解Linux内核开发
  • Linux安全模块(LSM)工作经验
  • 在敏捷开发环境中有扎实经验

加分项

  • 对容器/打包格式有良好理解

其他说明

远程工作环境,每年两次团队面对面冲刺;提供个人学习发展预算2000美元/年

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

威胁情报主管 会员专享
面议 远程全职 远程工作

岗位职责

  • 构建和维护OSINT研究环境
  • 识别和追踪针对软件供应链的威胁行为者
  • 与内部团队协作,提供威胁情报和分析报告
  • 为高管和外部客户进行威胁态势简报

任职要求

  • 具备威胁情报领导经验
  • 熟悉开源威胁情报工具(如Maltego、Shodan等)
  • 能够分析对手战术趋势并提出缓解策略
  • 优秀的沟通能力,能向不同受众传达技术内容
  • 每年能出差两次参加公司活动

加分项

  • OSINT相关脚本、工具或框架的作品集
  • 参与过大型OSINT社区
  • 拥有相关认证(如GOSI、SANS等)

其他说明

远程优先,每年两次线下团队聚会,提供2000美元个人学习发展预算

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

安全风险管理专家 会员专享
面议 远程全职 远程工作

岗位职责

  • 制定并维护安全风险管理标准与操作手册。
  • 分析并改进现有安全风险实践,评估和引入新的工具与流程。
  • 应用统计模型开展量化风险分析,并支撑 FAIR 等风险框架。
  • 与安全领导层协作制定关键风险指标,推动风险管理决策。

任职要求

  • 计算机或 STEM 专业本科学历,或能说明同等能力。
  • 精通威胁建模和风险管理框架,如 FAIR。
  • 有安全开发生命周期和安全设计方法论实践经验。
  • 商务英语写作和演示能力优秀。
  • 具备领导力和跨团队推动安全实践的能力。

其他说明

远程优先,每年两次线下团队聚会,另有年度 2000 美元学习预算。

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

Linux密码学与安全工程师 会员专享
面议 远程全职 远程工作

岗位职责

  • 与安全加固团队合作,实现并维护FIPS 140-3和Common Criteria等安全认证
  • 扩展和增强Linux密码学组件(OpenSSL、Libgcrypt、GnuTLS等)以满足认证要求
  • 与外部安全顾问合作测试和验证内核及密码模块组件
  • 为Ubuntu开发安全加固基准和审计自动化工具

任职要求

  • 具备底层Linux密码学API和调试的实践经验
  • 优秀的软件工程基础,包括C语言开发经验
  • 具备Linux系统管理和Shell脚本编写经验
  • 了解安全和密码学基础,有编写安全代码的经验

加分项

  • 有FIPS/Common Criteria认证产品经验
  • 有DISA-STIG或CIS基准经验

其他说明

Canonical自2004年起实行远程优先,每年两次团队线下聚会。

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

安全运营负责人 会员专享
面议 远程全职 远程工作

岗位职责

  • 招聘并指导安全运营团队,制定安全运营标准和手册
  • 设计并驱动安全运营中心(SOC)的架构与策略,确保安全威胁自动识别与响应
  • 主导安全态势分析与改进,评估并引入新型安全工具与实践
  • 代表 Canonical 参与开源安全社区,分享威胁情报,提升行业影响力

任职要求

  • 具备应对高级威胁和国家级威胁的实战经验
  • 精通 SOC 架构设计,包括日志、防火墙、网络分段等策略
  • 精通 Linux 安全,能定义和自动化应急响应流程
  • 熟悉安全风险管理框架(如 NIST CSF)
  • 计算机科学或 STEM 本科学位,或同等经验

加分项

  • 具备进攻或防守安全团队的实战经验
  • 熟悉开源安全工具和 ISO 27001 标准
  • 有端点安全态势管理经验

其他说明

该岗位为管理岗,汇报给 CISO,需同时具备专家实践能力

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

高级安全运维工程师 会员专享
面议 远程全职 远程工作

岗位职责

  • 实施和演进Canonical的SecOps安全标准和剧本
  • 分析并改进安全架构,评估和引入新的安全工具
  • 识别、遏制并引导修复安全威胁和网络攻击
  • 推动威胁建模、桌面演练等SecOps实践

任职要求

  • 计算机科学或STEM本科学位(或同等经历)
  • 在威胁建模和风险管理框架方面的专业知识
  • 了解安全架构和领先的安全工具
  • 有威胁情报源的经验
  • 有安全风险管理框架(如NIST CSF)经验

加分项

  • 有安全运营团队或SOC经验
  • 有攻防团队经验,动手能力强
  • 有国家级对手和高级持续性威胁(APT)经验

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

安全标准与加固工程经理 会员专享
面议 远程全职 远程工作

岗位职责

  • 领导并发展一支安全工程师团队,涵盖从初级到高级成员
  • 指导、辅导并提供职业发展反馈,衡量团队健康指标
  • 实施严谨的工程流程,代表团队与利益相关者、合作伙伴和客户沟通
  • 推动产品满足FIPS、CIS、STIG、FedRAMP等严格安全标准,支持加密模块和系统加固工作

任职要求

  • 计算机科学或STEM本科学位,或提供有力的替代路径说明
  • 优秀的英语口头和书面沟通能力
  • 有领导开发团队的经验,确保按时交付高质量结果
  • 有FIPS/通用标准认证产品的工作经验,并深入了解相关标准
  • 有DISA-STIG或CIS基准的直接工作经验,包括相关审计和修复工具

加分项

  • 具备Linux加密库(OpenSSL、GnuTLS)的实践领域知识

其他说明

每年需出差两次参与公司活动,每次最长两周

如何申请

该职位来自雇主官方招聘系统,点击「前往申请」跳转原页投递,建议准备英文简历、用英文沟通。

安全开发工程师
25k-50k 远程全职 远程工作

岗位职责
负责对主流开源安全项目进行二次开发、功能定制、性能优化与策略迭代。
根据业务需求,编写自动化脚本或平台,将安全审计、漏洞扫描能力集成到 CI/CD 流程中。
跟踪国内外最新安全漏洞及黑客攻击手法,并将其转化为安全产品的防御或检测规则。

任职要求
计算机或网络安全相关专业,拥有 5 年以上安全开发或代码审计经验;
精通至少一门开发语言,如 PHP、Go 或 Python;
熟悉主流代码审计工具及流程,利用方式及防御方案,能将防御逻辑转化为代码;
深度 AI 工具使用者。

加分项
各大 SRC 活跃白帽子、拥有 CVE 编号,或在 GitHub 上有独立安全开源项目者。

如何申请

高级安全研究员
50k以上 远程全职 远程工作

工作职责:

1. 漏洞挖掘与分析:针对 Web、移动端、服务器、二进制程序、浏览器等进行漏洞挖掘、分析及利用,研究 0day/Nday 漏洞;
2. 代码审计:对复杂项目代码进行安全审查,发现逻辑漏洞、内存安全漏洞等,并提供修复建议;
3. 二进制安全研究:分析操作系统、浏览器、内核、IoT 设备等的二进制漏洞,并研究缓解方案;
4. 安全工具开发:开发自动化漏洞挖掘、Fuzzing、逆向分析等工具,提高研究效率;
5. 前沿技术跟踪:持续研究最新的安全漏洞、攻击技巧和防御策略,保持技术领先优势;
6. 安全报告与文档撰写:撰写漏洞分析报告、研究论文、安全最佳实践文档,并能向技术和非技术人员传达安全风险。

 

工作要求:

1. 教育背景:计算机科学、网络安全、信息安全或相关领域的本科学位及以上;
2. 安全研究经验:具备丰富的安全领域知识,拥有真实漏洞挖掘与利用经验,能够解决高级安全问题;
3. 编程技能:熟练掌握 C/C++、Go、Java、Python、PHP 或其他主流编程语言,能够深入分析复杂的源代码及二进制代码;
4. 代码审计能力:能够进行静态/动态代码审计,识别高级漏洞,如内存管理漏洞(UAF、堆溢出等)、Web 安全漏洞(SQL 注入、RCE、SSRF 等);
5. 逆向工程:熟悉反汇编和调试分析工具(如 IDA Pro、WinDbg、Ghidra、Radare2、OD 等),能够熟练阅读和理解反汇编代码;
6. 高级安全测试工具:精通 Fuzzing(AFL、LibFuzzer、Honggfuzz)、符号执行(Angr、Triton)、漏洞利用开发(ROP、Heap Spraying)等高级安全技术;
系统安全评估:对 Windows/Linux/浏览器内核安全有深入理解,能够分析漏洞成因,并提供高效的防御方案。
7. CTF 及安全竞赛经验:具备 CTF 竞赛经验,能够独立开发安全工具或 Exploit 代码。

如何申请

岗位职责:
1 、参与业务系统及产品的安全测试、安全加固、安全巡检、应急响应等工作;
2 、对业务系统及产品进行渗透测试,完成报告及说明文档,参与设计加固方案;
3 、参与安全平台或安全相关工具的设计及开发,负责应急响应中心的运营和相关工作;

岗位要求:
1 、3 年以上安全领域从业经验(优秀者酌情考虑),熟悉渗透测试,熟悉各类常见的安全问题、利用方法及解决方案;
2 、熟练掌握常见系统、网络、Web 应用攻击技术和防御加固;
3 、熟悉 Unix/Linux 安全配置与安全检查及其平台下的主流安全检测工具;
5 、良好的团队协作能力、沟通能力、学习能力,善于解决问题和分析问题,有一定的抗压能力;
5 、有应急响应平台经验、完成过漏洞 POC 提交者优先;
6 、有交易所经验优先

工作地点:远程 (需亲临香港办公室签订合同入职)

如何申请

描述

可以独立的进行 web 应用程序及其相应基础设施进行漏洞评估、渗透测试、安全代码审查和安全架构审查

工作内容

  1. 针对关键更改执行威胁建模练习。
  2. 静态和动态代码测试( code review 、手动渗透测试等)
  3. 复杂 web 应用程序和全局 API 中的漏洞评估
  4. 在开发和运营生命周期中嵌入安全性
  5. 软件开发过程中使用的安全工具集的实施、维护和管理。

岗位要求

要求熟悉或具备下列技术:(不用每一条都会,大部分即可)

  1. SQL 注入( SQLi )
  2. XML 外部实体( XEE )
  3. 服务器端请求伪造( SSRF )
  4. 反序列化和对象注入
  5. OSINT 被动和主动侦察
  6. 有效载荷开发
  7. 特权提升
  8. 远程代码执行( RCE )
  9. 跨站点脚本( CSS )
  10. 跨站点请求伪造( CSRF )
  11. 攻击计划和执行(利用面向公众的服务、社会工程等)

如何申请

开发网络安全系统,包括但不限于网络扫描,网络流量分析,用户行为分析,入侵检测,入侵 拦截,设备特征识别等。

开发云端智能安全情报服务,利用大数据和机器学习,提供快速准确可靠的网络威胁情报。

职位要求:

两年以上研发经验

深入理解计算机网络,具备较强的编程能力,熟悉 Linux

较强英文沟通能力

加分项:

有网络安全相关经验

有树莓派等小型 arm 单片机开发经验

如何申请

测试工程师
面议 远程全职 远程工作

我们是一个 9 人小团队,成员分布在全国各地,正在做区块链技术设施方面的事情。 

我们去年拿到了一笔天使投资,年底时又拿到了一笔天使+投资。目前打算再进行一轮融资。 

虽然现在区块链看起来似乎很热,但我们看好区块链的前景,所以决定在区块链的技术设施这一部分发力,基础设施建设毕竟无论何时都是需要的。 

虽然我们的福利不如大公司这么多,但也希望大家能够开开心心工作: 

每年提供至少一次团队旅行。去年我们去了日本旅游,年底的时候在大家又在上海聚了一次。 

远程工作,时间要求不严格。虽然要求尽量按照正常的工作时间,但是也可以根据自己的时间安排。 

今年可能会有去日本工作的机会(当然自愿为主)。 

每年 13 薪。 

下面就是按部就班的工作描述啦: 

基本要求: 

* 至少掌握 PHP/Python/Go 其中一种 

* 能够独立使用上述语言独立进行完整的开发 

* 了解 TCP、HTTP、HTTPS 等协议 

加分项(从低到高): 

* 熟悉 Linux 系统 

* 了解各种加密算法及针对加密系统的常见攻击方法 

* 了解区块链的技术细节 

* 有基本的数学基础(计算机方面的,抽代,概率等) 

工作内容: 

编写自动测试,对 App 的接口进行自动化测试。 

(如果能力足够的话)审视现有后台系统以及各种内部架构,找出可能存在的漏洞和缺陷,并提出解决方案。 

如果有安全领域的小伙伴感兴趣的话也可以投一份简历哦。

如何申请

网络渗透/安全工程师
面议 远程全职/兼职 远程工作

岗位职责:
与客户经理直接对接要求。

任职要求:
熟悉渗透测试步骤、方法、流程,熟练掌握渗透测试工具;对各类操作系统、应用平台的弱点有较深入的理解;熟悉常见脚本语言,能够进行WEB渗透测试(黑客入侵),恶意代码检测和分析;熟练掌握内网渗透的相关知识,熟悉各种内网入侵/渗透技术。精通各种脚本语言(ASP,PHP,JSP,Java,NET等)具备独立挖掘web安全漏洞与入侵手段;熟悉病毒后门等知识经验;有一定代码编写能力,至少掌握两种以上常见编程语言;主动性强,具有良好的沟通、协调和组织能力和文档编写能力;逻辑性强,非诚勿扰。

招聘人数:15
工作地点:不限

请发简历到:jobs@ilingtian.com

如何申请