招聘安全实习生(北京-中关村) 2020-11
招聘安全实习生一名,欢迎投递简历。
地点: 北京 – 中关村
技能要求:
1. 理解常见web漏洞:SQL注入、XSS、CSRF、SSRF、上传漏洞、代码(命令)执行、常见业务逻辑缺陷等
2. 熟练使用常见的安全工具: awvs sqlmap nmap burpsuite appscan等
3. 有一定的渗透测试经验,了解常见漏洞的发现、利用、修复
4. 熟练使用一门脚本语言Python、Go等, 熟悉 Linux(shell scripts)。
5. 有Android/iOS客户端漏洞挖掘经验可加分, 熟悉主流web框架可加分, 有代码安全审计经验可加分
实习期间工作内容:
渗透测试(挖漏洞) 安全评估
投递邮箱: lijiejie[at]qiyi.com
爱奇艺安全 招聘 71SRC 安全运营
工作职责
- 负责爱奇艺安全应急响应中心(71SRC)的漏洞验证、审核,提出建议改进扫描策略和检测策略
- 负责管理71SRC微信公众号、微信群和QQ群。维护和白帽子的良好关系,和各SRC建立畅通的沟通渠道,开展联合运营活动
- 负责响应和处理内部检出的各类安全告警,不断优化流程,缩小MTTR指标(告警平均解除时间)
- 负责跟进内部漏洞单:提交、验证复核、关闭,协助业务修复漏洞
- 负责安全意识宣传: 编写安全通告、组织开展安全意识测试,参与新入职员工安全培训
- 提供安全服务的用户支持,如堡垒机服务
- 内部扫描器的维护
任职条件
- 熟悉常见Web安全漏洞,理解漏洞的成因、危害,提供基本的修复建议
- 有Python编程基础,可以理解和编写简单脚本
- 具备一定的文字能力,表达清晰,编写安全通告、微信公众号等内容
- 性格乐观开朗,内外沟通顺畅
简历请投递 lijiejie[at]qiyi.com
工作地点:北京-中关村
爱奇艺招聘【高级/资深安全工程师】
爱奇艺招聘【高级/资深安全工程师】【北京-中关村】
工作职责:
- 参与SDL实施:安全评估、安全设计、渗透测试、安全加固
- 负责办公网安全持续建设:域控、邮箱、海量终端设备、关键办公系统的防护、加固、渗透
- 主导应急响应工作:具备快速获取情报,高效响应处置的能力。持续完善内部自动化应急响应流程、取证分析流程
- 主导爱奇艺内部的季度红蓝演练工作:演练方案的合理制定、执行、跟踪、总结、短板能力的提升
- 持续跟踪爱奇艺核心业务的安全风险,参与黑产对抗
要求:
- 熟悉常见安全漏洞,渗透测试经验丰富。大型CTF或者各SRC TOP白帽子优先。熟悉Java Web安全优先
- 熟悉常见业务威胁场景。能够制定良好的可实施的整体安全方案。有SDL经验优先
- 至少熟练掌握一门编程语言:Python/Go/Java/C++。 具备开发简单Web应用、简单POC/EXP的能力
- 有长期黑产对抗经验者优先
简历请投递 lijiejie[at]qiyi.com
.idea 文件夹泄露利用工具
.idea 文件夹泄露,可能引起敏感数据泄露。下图是测试 扫描器发现的一处漏洞


我写了一个脚本,用来自动下载可能的敏感文件。有兴趣的同学可以试试
招聘高级安全开发工程师 (北京-爱奇艺)
爱奇艺安全团队在北京招聘开发工程师,欢迎投递简历。 相应的开发实习生职位,也依然可以申请。
岗位职责
负责内部安全服务的功能开发、持续优化
基本要求
- 2~5年Python后台开发经验,掌握Django等Web框架
- 具备相对完整的知识体系:操作系统、数据结构、算法、网络、数据库
- 熟练使用Linux,可编写shell脚本
- 熟练使用Python,能够设计实现相对复杂的工程。具备良好的代码风格,掌握程序调试和性能优化
- 熟练使用MySQL、Redis、MongoDB等数据库,了解常见的数据库优化
- 掌握JavaScript和CSS:Jquery、AngularJS、Bootstrap等
- 了解ES、kafka、hadoop、hbase、hive、docker
- CS和软件工程优先。 有一定漏洞挖掘、应急响应经验者优先。 责任心强
薪资福利
视面试结果
简历投递
lijiejie[at]qiyi.com
招聘安全实习生(北京-中关村) 2019-03(仍然有效)
爱奇艺安全 招聘安全实习生: 渗透测试、安全开发、代码审计
实习地址: 北京-海淀-中关村
渗透测试: 理解常见安全漏洞,会使用常见工具,有漏洞挖掘、进一步渗透的基本思路
安全开发: 熟练掌握 Go/Python/Java 中的一门语言,有一定的攻防基础知识。 参与 HIDS、扫描器、堡垒机等内部服务开发
代码审计: 白盒代码扫描report review,参与持续优化内部的代码扫描服务
请投递简历至 lijiejie[at]qiyi.com
近期评论