热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

招聘|涂鸦智能招聘IoT安全人才

简历投递:hr@tuya.com (请注明来自安全客) 公司介绍涂鸦是一个全球化智能平台,也是目前世界排名前列的语音AI交互平台,连接消费者、制造品牌、OEM厂商和零售连锁的智能化需求,为客户提供一站

简历投递:hr@tuya.com (请注明来自安全客)

 

公司介绍

涂鸦是一个全球化智能平台,也是目前世界排名前列的语音AI交互平台,连接消费者、制造品牌、OEM厂商和零售连锁的智能化需求,为客户提供一站式人工智能物联网的解决方案,并且涵盖了硬件接入、云服务以及APP软件开发三方面,形成人工智能+制造业的服务闭环。

截至2018年10月底, 涂鸦智能已经服务全球93000家客户, 连接超过1亿台智能产品投放市场, 独创完全中立的“AI+IoT”产品赋能模式, 累计赋能超3万款产品, 智能产品售往近200个国家和地区。在搭建的全球IoT分布式架构云平台上, 日处理设备请求量已达近500亿次, 日语音AI交互超2000万次, 累积数据量达到15PB。

创始团队曾主导开发phpwind、阿里云、支付宝扫码支付项目;2014年创办涂鸦智能,广纳阿里、海尔、华为等巨头成员,从而在AI、NLP、OS、大数据、云计算、硬件嵌入式、ID/MD、芯片以及国内外市场拓展方面有着丰富经验。

我们拥有一支优秀的团队,同时也一直在寻找更加出众、智慧、优秀的人才加入到我们的团队中来。

 

简历投递

投递的时候请标注,来自“安全客”
HR邮件:hr@tuya.com

工作地点

浙江省杭州市西湖区浙商财富中心3号楼7楼

 

招聘岗位



硬件安全工程师/资深硬件安全工程师/硬件安全专家

职责:


  1. 参与公司硬件产品架构的安全设计。

  2. 参与公司硬件产品的安全渗透测试,包括代码审计、漏洞挖掘和提供修复建议等。

  3. 参与iOT行业最新的安全漏洞的研究和跟踪。

要求:


  1. 2年以上相关安全行业工作经验。

  2. 有嵌入式开发或智能硬件安全分析相关项目经验,熟悉一种以上的嵌入式系统。

  3. 熟悉硬件开发和调试流程

  4. 熟悉WIFI、蓝牙、zigbee、串口安全知识。

  5. 熟悉逆向工程,会使用IDA等逆向分析工具

  6. 有固件分析和修改经验。

  7. 从事iOT相关领域或者就职过知名安全产商等优先考虑。

薪酬范围:

15~30K

 


安全工程师/资深安全工程师/安全专家

职责:


  1. 参与公司业务的安全需求设计和威胁分析。

  2. 参与公司业务的安全渗透测试,包括代码审计、漏洞挖掘和提供修复建议等。

  3. 参与对业务部门的安全意识和安全开发培训。

  4. 参与安全平台和工具的开发。

  5. 参与安全事件的应急处理。

  6. 参与最新的安全漏洞的研究和跟踪。

要求:


  1. 3年以上相关安全行业工作经验。

  2. 具备代码审计及漏洞挖掘能力,熟悉常见的安全漏洞的原理、危害、利用方式和解决方案,熟练使用各种安全测试工具。

  3. 熟悉TCP/IP网络协议和密码技术等。

  4. 熟练掌握以下其中一门语言:Python/Java/Nodejs/Ruby,并有能力开发安全工具。

  5. 有安卓、iOS、硬件、无线安全渗透经验的优先。

  6. 有研发安全平台和工具,并落地实施的安全开发者优先。

  7. 有大型安全项目体系建设、实施经验优先。

薪酬范围:

15~30K

 


Java开发工程师-安全业务方向

职责:


  1. 参与涂鸦平台安全开发组件、系统和框架的设计与研发;

  2. 参与需求讨论和方案制订,并完成开发和测试上线工作;

  3. 参与涂鸦风控传统的研发。

要求:

1.精通Java语言,对相关技术领域的开源产品有深入的理解;
2.熟悉分布式、性能调优、缓存、消息、搜索等机制;
3.思维清晰,头脑灵活,能独立分析并解决复杂的线上问题;

有以下经验或能力者优先:
1.熟悉常见的安全漏洞的原理、危害、利用方式和解决方案;
2.有风控相关经验者.

薪酬范围:

15~30K

 


推荐阅读
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Mono为何能跨平台
    概念JIT编译(JITcompilation),运行时需要代码时,将Microsoft中间语言(MSIL)转换为机器码的编译。CLR(CommonLa ... [详细]
  • 让你明白kvm是什么
    参考:https:blog.csdn.netbbwangjarticledetails80465320KVM工具集合:libvirt:操作和管理KVM虚机的虚拟化API ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了如何使用python从列表中删除所有的零,并将结果以列表形式输出,同时提供了示例格式。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • 导读:在编程的世界里,语言纷繁多样,而大部分真正广泛流行的语言并不是那些学术界的产物,而是在通过自由发挥设计出来的。和那些 ... [详细]
  • 深入浅出工控机加密
    工控机痛点在于不连外网,操作系统无法打补丁,病毒库无法更新,普通杀毒软件无用;因为是专用设备,用户的网管不敢在 ... [详细]
  • 与.Net大师Jeffrey Richter面对面交流——TUP对话大师系列活动回顾(多图配详细文字)...
    与.Net大师JeffreyRichter面对面交流——TUP对话大师系列活动回顾(多图配文字)上周末很有幸参加了CSDN举行的TUP活动, ... [详细]
  • rust编程这篇文章是关于我通过解决Twitch上尚未解决的所有CtCI问题来学习Rust的经验。英国科学博物馆集团AdaLovelace的肖像Rust徽标,由Moz ... [详细]
  • 网络编程:其实就是在学socketsocket是什么?翻译过来称为套接字是对底层的TCPIPUDP等网络协议进行封装使得上层的应用程序开发者,不用直接接触这对复杂,丑陋的协议在程序 ... [详细]
author-avatar
美好心灵66
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有