热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

招聘|58安全部招人啦!

简历请投递至:src@58.com(请注明来自安全客)  公司简介58是中国互联网生活服务领域领导者,遵循“用户第一、开放协作、简单可信、学习成长、创新进取”企业核心价值观,以“让生活简单美好”为企业

简历请投递至:src@58.com(请注明来自安全客)

 

公司简介

58是中国互联网生活服务领域领导者,遵循“用户第一、开放协作、简单可信、学习成长、创新进取”企业核心价值观,以“让生活简单美好”为企业使命,以“人人信赖的生活服务平台”为愿景,旗下拥有8个重点子品牌:58同城、安居客、赶集网、中华英才网、58到家、转转、58同镇和58金融。58业务领域覆盖房产、汽车、招聘、金融、二手交易及本地生活服务等。

2005年12月,58同城创立于北京,于2013年10月31日,正式于纽交所挂牌上市(股票代码为:WUBA)。2015年3月58同城收购安居客,深耕房产领域,安居客成为体量领先的优质找房平台;同年5月并购中华英才网,专注于白领招聘领域,打造专业的招聘网站;2015年11月,58同城与赶集网合并。经过一年的磨合发展,结合企业发展战略及未来平台生态规划,58于2016年5月8日正式成立,形成了58生活服务新体系。

58的发展战略为“4+N”投资布局发展战略,“4”是4大核心业务即招聘、汽车、房产、本地生活服务是四项基础业务,在四项基础业务上,通过内部孵化、投资等向N个创新的细分业务方向发展,“4+N”是一个生态系统。

未来,58将实现分类信息领域到生活服务全领域的全面跨越。

 

工作地点

北京市朝阳区电子城·IT产业园58同城

 

联系方式

src@58.com(请注明来自安全客)

社招网申地址:https://career.58.com/home

 

招聘详情


安全研究员/渗透测试工程师

工作职责:

1.研究跟进已知安全风险、前沿的新安全技术;

2.主导安全应急响应、分析溯源,总结经验回馈安全建设;

3.参与58SRC复现漏洞并提供修复建议和解决方案;

4.参与内部系统、平台的安全评估与渗透测试。

 

职位要求:

1.对安全相关技术有极大的热情与兴趣,洁身自好,不参与网络黑产、黑客攻击事件;

2.熟悉常见的各类漏洞原理、成因、利用/测试手段、修复/限制方案;

3.了解至少两种常见编程语言和开发框架及其相关的漏洞动态;

4.至少熟悉一种编程语言,并能进行简单的安全辅助工具的开发。

 

加分项:

1.精通某一安全细分领域,如:渗透测试、代码审计、红蓝对抗、大数据安全分析等;

2.众测平台、SRC提交过高质量漏洞,网络安全团队核心成员。

 

薪资待遇:

1.薪资不扯虚的,社招对标行业薪资,面议可谈;

2.马上入职最好,年后入职可谈!

 

福利简介

六险一金外加商业保险

绩效、激励政策奖金多多

员工培养计划助你升职有道

带薪休假健康检查一个不少

社团团建吃喝玩乐面面俱到

免费班车上下班省心又省时

安居计划为你解决住房困扰

专属福利平台满足个性化需求

58爱心基金加固员工健康保障


推荐阅读
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 2019独角兽企业重金招聘Python工程师标准
    本文介绍了2019独角兽企业重金招聘Python工程师的标准。同时解释了Alpha、Beta、RC、GA、RTM、OEM、RVL、EVAL、RTL、α、β、λ等相关术语的含义和区别。 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
author-avatar
小梦茜呦_163
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有