去年校招的时候在 v2 发了个内推实习生的帖子,内容也是招安全工程师的,结果没有一个人回复&&几个小时内就掉到第 N 页去了😅最后,一份简历都没收到,所以今年也就没打算发了。。。
没想到,就在昨晚,那个帖子竟然有人回复了!然后顺利收到第一份简历。更让我吃惊的是,今天突然就接二连三的一共收到 4 份简历,看来 v2 有很多安全大牛在潜水呀 ⊙﹏⊙b
为了能收到更多大牛们的简历,决定今年继续发个帖~~
简单介绍一下,我的部门在阿里云安全事业部 -- 云盾团队下面。云盾守护了中国 30%网站的安全,这里有国内最大的安全战场。加入我们,你可以见识到每天上亿次的 Web 攻击和暴力破解,感受来自世界各地僵尸网络源源不断的进攻。借助阿里云超强的大数据能力,你可以尽情发挥自己的想象力,建立多维度的监控,让黑客的行为无所遁形。
我们团队负责运营的产品 态势感知 ,去年 12 月正式发布,是我们云盾的明星产品之一。
现阶段主要是招 2017 届毕业的小鲜肉(即今年 7 月份能够来实习的童鞋)。若你是今年毕业的童鞋,但你自认有足够的实力,也欢迎投简历给我哟~
个人邮箱 ghy459#hack0nair.me
工作邮箱 xiangyao.lxy#alibaba-inc.com
安全工程师
岗位描述:
- 从 web 安全到底层系统安全,
- 从客户端安全到无线产品安全,
- 从安全规范制定到实时应急响应,
- 一切的努力都为了更安全!
岗位要求:
- 如果你熟识计算机网络,具备 Linux 环境下 C/C++开发能力,至少掌握 perl/python/shell 一种脚本语言
- 如果你熟知 web 安全,了解当前流行的 web 漏洞( XSS, SQL Injection, CSRF, etc ),了解 java 开发框架( Struts,spring,ibatis,hibernate,etc )
- 如果你具备 windows 客户端安全攻防的经验,或了解 Android/iOS 无线客户端安全
- 如果你了解 Linux 系统管理和网络管理相关操作,了解 Linux 系统的安全漏洞,有 Linux exploit code/shellcode 编写经验
- 如果你熟悉 TCP/IP 协议栈和路由交换原理,熟悉企业级服务器安全
- 那你还在犹豫什么?我们期待着你的加入!
另外,我们团队目前也有社招的岗位,欢迎各位大牛跳槽:
安全威胁情报专家
岗位描述:
负责阿里云盾威胁情报能力建设,包括漏洞分析、安全事件响应、后门分析和安全日志分析等
开发自动化的系统监控和分析安全数据
岗位要求:
- 具有四年以上安全经验,熟悉常见的网络攻击原理及防御方案,有渗透经验优先
- 熟练后门免杀,程序逆向,能独立分析后门及协议
- 熟悉 TCP/IP 协议,有网络协议分析经验优先
- 熟练掌握 C/C++/Java/Python/PHP/Shell 其中两种以上编程语言,有项目开发经验优先
- 有创新精神,对技术有热情,追求完美
- 良好的沟通和合作能力
安全数据专家
岗位描述:
- 负责云盾攻防数据的挖掘和分析,用数据来驱动安全
岗位要求:
- 有良好的安全攻防经验和背景
- 熟悉异常检测、数据建模、机器学习等算法
- 具有分布式数据处理框架(如 Hadoop/Hive/Spark)的使用经验,熟练掌握 C/C++/Java/Python/PHP/Shell 其中两种以上编程语言
- 有创新精神,对技术有热情,追求完美
- 良好的沟通和合作能力
EOF