顺丰信息安全运营工程师(顺丰科技)
校招全职研发类地点:武汉状态:招聘
任职要求
1、2026届应届统招本科及以上学历毕业生; 2、计算机相关专业优先; 3、一定的编程基础,如Python、Java语言,有一定的源码审计和开发能力; 4、熟悉web安全相关知识、熟悉SQL注入、文件上传、XSS跨站脚本攻击、CSRF、反序列化等漏洞原理; 6、熟悉常见的网络安全设备能力,包括但不限于WAF、HIDS、EDR等; 7、熟悉常见的数据安全防护能力,包括但不限于数据加密、权限管控、数据脱敏或去标识化等; 8、熟悉Windows/Linux系统,可以按要求完成指定的应急处置工作; 9、具有良好职业道德及保密意识、有良好跨部门沟通协作能力和服务意识; 10、较强的自学能力强,具有一定的独立分析、判断和解决问题的能力。
工作职责
1、负责安全防护能力建设,包括但不限于云安全、办公安全、数据安全; 2、负责处理各类安全告警工单处置与应急,包括但不限于漏洞工单、入侵工单、数据泄漏工单; 3、使用SIEM/SOC等工具对安全设备数据和告警进行分析,找出异常行为和操作。
包括英文材料
学历+
Python+
https://liaoxuefeng.com/books/python/introduction/index.html
中文,免费,零起点,完整示例,基于最新的Python 3版本。
https://www.learnpython.org/
a free interactive Python tutorial for people who want to learn Python, fast.
https://www.youtube.com/watch?v=K5KVEU3aaeQ
Master Python from scratch 🚀 No fluff—just clear, practical coding skills to kickstart your journey!
https://www.youtube.com/watch?v=rfscVS0vtbw
This course will give you a full introduction into all of the core concepts in python.
Java+
https://www.youtube.com/watch?v=eIrMbAQSU34
Master Java – a must-have language for software development, Android apps, and more! ☕️ This beginner-friendly course takes you from basics to real coding skills.
Web+
https://web.dev/learn
Explore our growing collection of courses on key web design and development subjects.
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
脚本+
[英文] Scripting language
https://en.wikipedia.org/wiki/Scripting_language
https://zhuanlan.zhihu.com/p/571097954
一个脚本通常是解释执行而非编译。脚本语言通常都有简单、易学、易用的特性,目的就是希望能让程序员快速完成程序的编写工作。
Windows+
[英文] Windows 10 Tutorial
https://www.tutorialspoint.com/windows10/index.htm
This tutorial gives you all the indepth information on this new operating system and its procedures.
Linux+
https://ryanstutorials.net/linuxtutorial/
Ok, so you want to learn how to use the Bash command line interface (terminal) on Unix/Linux.
https://ubuntu.com/tutorials/command-line-for-beginners
The Linux command line is a text interface to your computer.
https://www.youtube.com/watch?v=6WatcfENsOU
In this Linux crash course, you will learn the fundamental skills and tools you need to become a proficient Linux system administrator.
https://www.youtube.com/watch?v=v392lEyM29A
Never fear the command line again, make it fear you.
https://www.youtube.com/watch?v=ZtqBQ68cfJc
相关职位
实习研发类
1、负责处理各类安全运营事件工单包括但不限于web漏洞、内网渗透,参与安全事件应急,包括威胁溯源、日志分析、取证及攻击阻断; 2、使用SIEM/SOC等工具对安全设备数据和告警进行分析,找出异常行为和操作; 3、学习各类网络安全设备的告警处置方法,了解不同设备日志的关键信息; 4、学习并使用调查分析工具排查异常主机出现的问题,跨部门协作、联系用户沟通并处理问题。
更新于 2025-04-07
社招2年以上诚云科技
1. 负责政务云安全运营工作,确保政务云平台安全稳定运行,对平台侧安全结果负责; 2. 负责政务云平台的安全策略制定与实施,确保政务数据的安全性、完整性和可用性; 3. 负责政务云平台网络及应用安全事件的风险预警、溯源、协同、跟踪、改进优化及事后评估; 4. 负责安全应急响应流程的设计与优化,在发生安全事件时能够快速响应并采取有效措施消除风险; 5. 负责应用安全管控和审计体系建设,包括应用安全产品规划立项、产品部署、使用改进、策略优化等,也包括与周边云产品配合达到行之有效的管控和审计效果; 6. 负责政务云平台及应用相关的漏洞扫描、安全渗透、黑白盒测试,并协助跟进风险闭环; 7. 负责团队内部安全体系建设与运营,提升团队整体安全意识和技术水平。
更新于 2025-09-04
社招技术类-安全
1. 负责BG区块链相关SDL工作,包括应用安全评审、安全测试、代码审计、安全方案沉淀、安全漏洞修复跟进,验证; 2. 负责BG区块链相关安全安全运营、安全对抗; 3. 负责BG区块链安全应急响应工作,包括应急响应流程建设,应急演练,应急处理,复盘总结; 4. 熟悉数据量化分析各类信息安全数据,制定安全SLA,并优化和完善现有的安全策略,推动方案在业务侧落地。
更新于 2025-04-03