logo of dji

大疆高级信息安全工程师(漏洞情报)

社招全职5年以上信息安全地点:深圳状态:招聘

任职要求


1. 安全技术基础扎实:熟悉常见漏洞原理与利用链(Web/系统/二进制/移动端/IoT/云中至少2个方向深入),具备漏洞挖掘或高质量复现能力
2. 对“实战攻防”有深入理解:能从攻击者视角构建攻击路径、提出可验证的风险假设,并指导团队输出可执行的验证方案
3. 情报体系与研判能力:具备情报收集、归因线索梳理、风险分级、趋势分析与报告输…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


1. 带领并建设团队:制定团队目标、研究方向与交付标准,推动能力建设、人才培养与绩效管理
2. 漏洞挖掘与技术研究:围绕公司核心产品和系统等开展漏洞挖掘、复现验证、利用分析与风险评估,形成可落地修复建议与测试方案
3. 外部情报获取与研判:建立情报获取渠道,持续跟踪0day/Nday、攻击活动、供应链风险、同业安全事件,输出高质量研判与预警
4. 攻防与对抗演练:以攻防视角推动安全验证,建立针对关键业务与关键资产的攻击路径模型,推动安全加固与检测能力提升
5. 漏洞全生命周期闭环:推动“发现—评估—修复—验证—复盘”流程,与各部门协同,确保漏洞修复效率、上线质量和对外披露合规。
包括英文材料
Web+
IOT+
相关职位

logo of futu
社招5年以上技术类

职位概述:根据当地法律法规和行业实践,结合公司现状设计、实施和维护信息安全策略,评估和处理潜在的安全漏洞和风险,保护企业的信息系统和数据。同时,提升全体员工的安全意识。 1. 结合日本个信法、ISO27001、ITIL等信息安全、数据保护、IT内控标准及实践,建立和维护有效的信息安全和IT内控体系。定期实施信息安全和IT风险评估,识别关键风险点,并通过有效的跨部门协作机制推动IT治理和管理持续改进。 2. 定期实施信息安全和IT风险评估,识别关键风险点,并通过有效的跨部门协作机制推动IT治理和管理持续改进。能够根据信息安全和IT风险点提出有效和高效的解决方案,帮助责任部门整改。3. 负责对当地网络安全、办公设备进行安全维护、安全巡检、策略维护管理、配置变更、故障处置与安全分析,对安全报警、安全日志等安全数据信息进行监控与分析等,消除和降低所发现的威胁。 4. 积极响应和处理IT安全事件,协助总部安全团队处理安全突发或应急事件,并恢复服务。 5. 负责日本当地员工的安全意识提升工作。

更新于 2025-04-27
logo of sf
社招5-10年

1、信息安全管理 信息安全制度的制定、修订与执行监督 网络安全策略的配置与监控(防火墙、ACL、入侵检测等)漏洞扫描与安全评估的组织执行 2、数据安全管理 数据分类分级管理制度的执行敏感信息脱敏、加密管理数据备份策略的执行与恢复演练 3、安全审计与合规 配合内审部门开展信息科技审计监管检查中信息安全相关材料的准备等保测评的对接与整改跟进安全培训与意识 4、全员信息安全意识培训的组织IT人员安全技能培训安全事件应急演练 5、外包安全管理 IT外包服务的安全评估外包合同安全条款的审核第三方安全准入评估

更新于 2026-07-10深圳
logo of tcl
社招3年以上职能平台类

1.负责安全应急响应流程,应急预案的规划与实施 2.负责网络入侵检测,安全监控防护体系的执行及优化 3.负责进行安全事件的调查,取证,及朔源工作,并根据工具行为优化安全防护体系及入侵与防护检测规则体系 4.负责组织安全突发事件,重大活动安全保障的应急响应工作 5.负责安全安全方案评估,安全产品测试及项目建设工作

更新于 2026-02-04广州
logo of tcl
社招2年以上职能平台类

1.信息安全技术方案规划 2.信息安全项目建设落地 3.信息安全系统、设备运维 4.信息安全病毒、攻击等事件处置

更新于 2026-02-04深圳