OSRC,助力 2021 第五届安全开发者峰会,聚焦未来新动向
2021-09-22 19:00:19 Author: mp.weixin.qq.com(查看原文) 阅读量:27 收藏

2021年10月23日,看雪第五届安全开发者峰会(2021 SDC)将于上海正式开启!由拥有近22年悠久历史的老牌安全技术综合网站——看雪主办,面向开发者、安全人员及高端技术从业人员,是国内开发者与安全人才的年度盛事。

本届峰会将聚焦数字化升级时代下网络安全的新技术、新发展,以“共筑安全”为主题,携手共筑网络安全新格局!

今年是第五届看雪峰会,不知不觉大家已经陪伴了我们5年的时光。一直以来,看雪SDC的举办都离不开合作伙伴的大力支持,对此我们表示感谢、感激、感恩!

此次,OSRC将作为看雪2021 SDC的黄金合作伙伴,盛大出席本次峰会,为国内安全生态的建设贡献一份力量!

接下来为大家隆重介绍一下大力支持2021 SDC 的小伙伴——OSRC

OPPO安全应急响应中心

OPPO安全应急响应中心,简称OSRC,是致力于保障OPPO用户、业务和产品等安全,促进与安全专家的合作与交流,而建立的漏洞收集及响应平台。
OPPO公司对自身产品和业务的安全问题非常重视,也一直致力于保障用户安全,我们希望通过OSRC加强与业界个人、组织及公司密切合作,来提升OPPO的整体安全水平。

双节挖洞活动

凡是在2021年9月1日至2021年10月7日间在OSRC提交有效漏洞,即可获得非常精美的月球灯一个~

OPPO 招人啦!

【网络安全专家/高级安全工程师】

办公地点:深圳/成都

岗位职责:

1、渗透测试方向。负责红蓝军对抗演习,研究APT攻防技术,研究web、安卓、iOS、IoT安全测试技术,以专业黑客的视角,通过渗透等手段不断挖掘安全风险,并推动解决;
2、SDL方向。负责DevSecOps体系搭建及运营。

3、隐私合规方向。负责隐私合规技术研究、法律法规解读、测试用例编写、自动化体系搭建等。
4、安全开发方向。负责安全工具及平台开发,如扫描器、安全SDK等。
5、安全研究方向负责IoT、手机浏览器、AI安全等方向的安全前沿技术研究。

岗位要求:

1、本科及以上学历,5年以上相关安全工作经验,对安全攻防或隐私合规有深入理解;
2、 根据岗位方向,在渗透测试、入侵检测、安全漏洞、应急响应、隐私合规、安全系统运营/数据分析等领域有一个或者多个方向有比较突出的经验和能力;

3、 熟悉shell/Perl/Python/Lua等至少一种脚本语言,能够独立开发安全测试工具;
4、 有强烈的责任心和学习意愿,良好的沟通交流、团队合作、抗压能力;

5、无黑产经历,严守法律法规;

6、大型互联网公司安全团队工作经验优先。

【高级安全运营工程师(基础安全方向)】

办公地点:深圳

岗位职责:

1、负责安全运营平台的日常安全事件监控、安全事件管理、安全知识库建立等工作;
2、负责收集业务安全需求,制定并优化安全分析规则与策略,不断完善各类安全分析业务场景;
3、负责上报安全运营平台上发现的信息安全事件,及时通知并协助相关责任方进行处理。

岗位要求:

1、本科及以上学历,5年以上相关安全工作经验;
2、至少精通1门开发语言,包括但不限于:C/C++、Python、Go;

3、熟悉常见的安全漏洞原理,能够编写poc、制定和运营检测规则;

4、熟悉常见的安全攻防对抗技术,有实际的安全防护和安全事件分析经验优先;

5、熟悉安全设备(WAF、HIDS、NIDS等),有实际的运营经验优先;
6、熟悉主机常见安全问题及处置方法优先;
7、有安全事件关联分析、日志挖掘相关工作经验;

【高级安全运营工程师(业务安全方向)】

办公地点:深圳

岗位职责:

1、负责保障公司 电商、账号、云服务、金融等核心领域业务安全;

2、负责在复杂场景下,结合不同业务特性,发现共性问题,提出可落地的解决方案并推动;
3、负责云安全产品的策略优化、指标设定与量化,持续提升云安全产品的防护及影响力;

4、负责安全事件跟进处置,包含各类安全情报、安全威胁、安全事件。

岗位要求:

1、本科及以上学历,5年以上相关安全工作经验;
2、⾄少熟练使⽤Go、Python、Ruby、Java 其中⼀种语⾔;
3、熟悉常⻅的业务攻击⾯、攻击⼿段与对应的防御检测⼿段,并能够结合实际业务情况给出有效的解决⽅案;
4、熟悉主流云厂家安全防护的产品特性和运用方式, 并有实际运用经验;
5、拥有电商、账号、云服务、金融领域等任意领域业务安全经验最佳;
6、拥有各类安全事件应急处置经验,具备强烈责任⼼和Owner意
识;
7、具有较强的表达能⼒,能主动沟通、并进⾏团队协作。

【网络安全专家】

办公地点:深圳

岗位职责:

1、负责自研安全产品的日志关联分析及平台运营工作,挖掘攻击行为;
2、负责云安全产品策略优化,指标设定与量化,持续提升安全产品能力及影响;
3、负责安全问题和安全事件的跟踪、分析和处理,并制定相应的流程及规范;
4、对SRC、内部发现的严重漏洞进行复盘,挖掘更具价值的风险。

岗位要求:

1、本科及以上学历,5年以上相关安全工作经验;
2、熟悉常见漏洞原理和修复方案,有渗透测试经验;
3、至少熟悉一种编程语言,Java、Python、Go等,可编写或优化平台策略规则;
4、可阅读英语文档,进行简单英语交流;
5、有良好的沟通能力和团队协作能力,具备主动思考问题的能力;
6、有大型互联网公司安全团队工作经验优先。

【高级业务安全工程师】

办公地点:深圳

岗位职责:

1、负责OPPO互联网服务业务安全风险问题的分析、建模,处置策略的制定和风控效果运营;
2、基于每天百亿级用户行为,分析和挖掘海量数据,发现用户行为模式与规律,构建相关的算法模型;

岗位要求:

1、熟悉C++、JAVA、python中的一种或多种编程技术。
2、熟悉大数据处理技术,对大数据开源组件有使用经验,至少熟悉hadoop/hive/spark/flink其中一项,善于学习应用业界领先数据架构和技术
3、熟悉数机器学习算法,包括数据清洗、统计学习、分类聚类算法。能够验证算法效果,将算法应用于安全业务;

4、善于学习,善于从数据中发现并解决问题;
5、有风控研发经验者优先,对风控行业有自己思考的优先

【高级业务安全工程师(电商业务风控方向)】

办公地点:深圳

岗位职责:

1、负责OPPO自营电商业务风险问题的分析、建模,处置策略的制定和风控效果运营;
2、能够根据用户反馈和数据分析等方式发现产品风险点并制定风控方案,推动业务团队优化逻辑,降低产品风险,保障相关产品的整体健康度;
3、能够基于分析成果积极主动的联动相关业务不断完善产品漏洞和风险,并跨部门协调&推动风控方案在业务线实际落地。

岗位要求:

1、熟悉C++、JAVA、python中的一种或多种编程技术。
2、熟悉大数据处理技术,对大数据开源组件有使用经验,至少熟悉hadoop/hive/spark/flink其中一项,善于学习应用业界领先数据架构和技术
3、熟悉数机器学习算法,包括数据清洗、统计学习、分类聚类算法。能够验证算法效果,将算法应用于安全业务;

4、善于学习,善于从数据中发现并解决问题;
5、有风控研发经验者优先,对风控行业有自己思考。

关注【OPPO安全应急响应中心】微信公众号

第一时间获取最新动态

OSRC官网:https://security.oppo.com
此次,看雪2021 SDC会场也设置了OSRC展台——B6
最后,OPPO 安全应急响应中心(OSRC)衷心祝愿看雪2021安全开发者峰会圆满召开!
峰会官网:https://www.bagevent.com/event/6334937    

现在购票可享受【早鸟票 128元】,还有最后1天!

错过再等一年!



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]
“阅读原文了解OPPO安全应急响应中心(OSRC)更多详情!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458392978&idx=1&sn=2237389de655871983662a7a4a1670c4&chksm=b18f291886f8a00e91a2f2bfc7482f4bf37efb7c4c723a58a7334ba57831994ad7a6d1b59bd8#rd
如有侵权请联系:admin#unsafe.sh