远江盛邦(北京)网络安全科技股份有限公司 (社招&校招)-成都

荼蘼时光2020-12-18 16:00:36

坐标:成都市高新区东方希望天祥广场A座4405
ps.接受可来现场笔试及面试的同学
应聘方式
邮箱投递:将简历发送至xiangjiali@webray.com.cn,请务必将邮件主题设置为“意向工作地+应聘岗位+姓名+学校名称”举例:成都+测试工程师+张三+成都理工大学

公司介绍

远江盛邦(北京)网络安全科技股份有限公司(简称盛邦安全或WebRAY)是网络空间资产安全治理的领航者,致力于为用户打造安全的应用系统使用环境,让网络空间更有序。作为国家网络安保支撑单位,盛邦安全曾参与上海世博会、广州亚运会、世界互联网大会、反法西斯战争胜利七十周年、G20峰会、“一带一路”国际合作高峰论坛、第十三届全运会、金砖五国峰会、党的十九大会议、新中国成立70周年庆祝活动、上合青岛峰会等重大活动的网络安全保障工作。2018至2019年,盛邦安全分别入选了IDC【中国大数据安全】创新者和IDC【中国网络安全风险态势感知系统】创新者。
盛邦安全成立于2010年,总部位于北京;在成都和西安建立了两大研发中心;设有上海、深圳、西安、湖南、盛邦赛云、盛邦信安6个子公司;营销机构和服务网络覆盖全国主要省市区域;同时面向国际市场开拓了北美、亚洲、欧洲等海外业务。
盛邦安全是国家网络与信息安全信息通报机制技术支持单位、国家网络安全应急服务支撑单位、国家信息安全漏洞库技术支撑单位、国家重大活动网络安全保卫技术支持单位、全国“两会”网络安全保障单位、北京市信息安全与技术支撑单位和北京市专利试点单位,承担了国家发改委信息安全专项、北京市经信委云平台试点、北京市科委高新技术成果转化等科研项目,参与了威胁情报国家标准等多项国家标准编写,是烽火台安全情报联盟发起单位之一。
基于自主研发的安全操作系统RayOS以及“多态混淆Web安全防护”等多项专利技术,盛邦安全打造了“摸清家底-备案审核-立体化防御-自动化运营-应急响应”为一体的“五步法”安全治理体系。经多年技术积累沉淀,盛邦安全形成两大安全基础能力和一个安全创新能力。
两大安全基础能力:一、全栈漏洞威胁检测能力,包含了主机漏洞检测、Web漏洞检测、数据库漏洞检测、工控漏洞检测、基线配置核查、高级持续威胁检测等,拥有全面的主动检测能力;二、应用安全防御能力,涵盖Web应用安全防护、入侵检测、入侵防护、异常流量清洗、网页防篡改等。
安全创新能力:基于客户业务场景的安全解决方案创新能力。秉承持续创新的理念,盛邦安全打造了针对教育行业/云平台的Web应用安全综合治理系统(GRC平台)、面向公安/网信行业的网络空间探测与态势感知平台、适用于金融行业的金融机构信息科技风险管理解决方案以及电力行业网络安全指挥平台和网络安全分析室等行业创新产品与解决方案。
经过多年的实践探索和技术积累,目前公司形成了四大类安全产品,包括:烽火台系列(网络空间资产探测平台、网站监控预警平台、Web应用安全综合治理系统、僵木蠕检测引擎)、应用安全检测系列(远程安全评估系统、一体化漏洞评估系统、工控漏洞评估系统、可持续威胁检测与溯源系统)、应用安全防护系列(Web应用防护系统、异常流量清洗与抗拒绝服务系统、网页防篡改系统、入侵检测与防御系统)和云防护系列(云监测平台、云治理平台、云防御平台、虚拟化监测/虚拟化防护体系、网络空间态势感知平台)。
凭借深厚的技术积累和对客户应用场景与业务需求的深刻理解,盛邦安全提出了“安全有道,治理先行”的资产治理理念和“五步法”安全治理解决方案,助力各行业客户打造创新、高效、智能的网络空间资产安全治理体系。

招聘岗位
岗位1:C/C++开发工程师 9人(2021届校招)
工作地点:成都
岗位职责:
1、根据项目、部门经理的要求,在保证软件质量的前提下迅速的完成代码编写;
2、根据新产品开发进度和任务分配,开发相应的软件模块;
3、根据公司技术文档规范编写相应的技术文档;
4、根据需求不断修改完善软件;
5、做事认真负责、有团队协作精神
岗位要求:
1、计算机软件及相关专业;
2、熟悉TCP/IP网络协议,能够熟练掌握网络编程的基本模型和方法;
3、熟悉Linux C/C++开发环境、熟练掌握gcc, gdb,熟悉Linux系统管理,熟悉Shell脚本编程;
4、对有应用安全相关经验者优先;
岗位2:测试工程师 6人(2021届校招)
工作地点:成都
岗位职责:
1、负责网络安全产品功能、性能测试 ;
2、编写测试用例,执行测试用例 ;
3、发现软件的缺陷和问题,推动bug及时解决 ;
4、整理编写测试报告 ;
5、产品维护和问题复现。
岗位要求:
1、计算机、软件等相关专业,本科及以上学历,非诚勿扰;
2、熟悉tcp/ip协议、熟悉http协议;
3、了解Linux操作系统,熟练使用Linux常用命令;
4、有网络安全产品、交换机产品测试经验优先;
5、有良好的沟通能力以及团队合作意识。
岗位4:安全研究员 3 人(社招)
工作地点:成都
岗位职责:
1.负责对新公开的漏洞进行研究和分析,快速落地对应的poc和exp
2.负责对公司的安全产品进行可持续性的安全研究,赋予产品安全方面的生命力和创造力
3.负责网络攻防相关的技术研究,能够挖掘高质量的漏洞
4.负责对公司产品进行安全性的评估
岗位要求
1、熟悉主流的Web安全技术,掌握漏洞的内在原理、检测方法、利用手段以及对应解决方案。
2、有熟练的编程能力,掌握Python/Ruby/Go/Java中的一种或多种,能够快速独立完成poc和exp的开发。
3、具备一定的攻防实战经验,参与过大型渗透测试或攻防演练类项目
4、有WAF绕过、资产探测、漏洞扫描等其中一项或多项相关领域的研究
加分项:
1、挖掘或提交过具有重大影响力的漏洞

福利介绍

联系我们

公司官网:www.webray.com.cn

微信公众号:盛邦安全WebRAY

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
荼蘼时光
暂无描述