• 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 飞书企业应用专注于泛财务领域。我们致力于建设基于大数据,搭建智能化、业财一体的财务中台,为互联网生态业务提供合规可控、效能卓越、业务洞察强的平台化能力,让经营者看清现状、预见未来。以技术中台的形式支撑财务税务,提供一站式产品能力,包括应收应付、发票、计税、付款,以及海量数据的清算、核算、报表、风控、分析。 欢迎对技术有孜孜追求的你,加入我们,一起探索和研究互联网时代的企业应用产品! 1、负责用户隐私合规数据的安全质量保障体系建设,对公司产品开展数据安全与隐私合规、或内容安全评估,撰写报告并输出整改建议; 2、关注监管动向,基于数据安全与隐私、或内容安全相关政策法规、实施细节等输出适用于公司业务的评估办法; 3、对接公司业务部门的数据安全与隐私合规、或内容安全咨询工作,提供理论与技术支持; 4、参与安全相关工具、平台的建设,建立完善的业务安全质量保证体系; 5、主动挖掘等业务安全风险,推动解决。 职位要求: 1、信息安全、网络安全、计算机、通信相关专业;本科及以上学历; 2、熟悉现行的数据安全与隐私相关标准要求与评估办法,如个人信息保**、GB/T 35273、App违法违规收集使用个人信息行为认定方法等; 3、对互联网产品的技术架构有较深入的理解,熟悉安卓/iOS的权限机制,具备网络协议分析方面技能以及一定的代码阅读和分析能力,能结合业务具体实际开展工作; 4、具有App数据安全与隐私合规检测评估经验、客户端测试或开发经验者优先。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责IT安全架构与解决方案的设计,跟踪前沿安全技术路线的演进,了解最新的网络安全趋势和威胁; 2、为业务部门提供安全解决方案,根据业务需求设计可落地的安全方案,并推动方案实施; 3、本岗位侧重办公终端安全防护与办公数据安全方向,作为本部门在该安全领域的主要技术负责人; 4、设计和开发终端(包括个人电脑和移动设备)安全的架构和解决方案,提升企业终端安全标准化管理; 5、定期评估和分析现有终端设备的安全薄弱点与风险并提出改进方案,降低终端被攻击风险; 6、有效整合终端数据安全保护技术,防止企业数据安全泄露事件的发生; 7、协助制定和执行终端安全策略、流程和标准,确保符合内、外部法规和监管要求; 8、与安全运维团队一起推进安全运维自动化建设方案设计和开发,支持终端和数据安全事件运营策略优化工作; 9、作为技术专家为团队提供技术支持并为内部团队提供关于安全架构和解决方案的培训。 职位要求: 1、至少5年终端安全或数据安全技术领域,3年以上安全架构或解决方案经验; 2、拥有跨国企业或大型企业、互联网公司3年以上工作经验,终端安全或数据安全产品设计或运维经验; 3、在终端安全和数据安全技术方面具备丰富的专业知识和实践经验; 4、熟悉终端安全和数据安全标准和框架,如NIST、ISO27001、PCI DSS、数据安全生命周期管理等; 5、熟悉办公终端安全和数据安全产品和工具,如AV、EDR、数据加密、DLP、安全沙箱、补丁管理等; 6、熟悉移动终端安全产品和工具,如UEM、MDP、BYOD、MDM等,以及与Android和Apple设备的管理; 7、优秀的问题解决和分析能力,能够快速识别风险并提供解决方案; 8、出色的沟通和协调能力,能够与不同层级和团队进行有效的合作; 9、持有相关安全认证(例如CISSP、CCSP、CISM等)者优先考虑; 10、具备流利的英语沟通能力优先。
  • 35k-55k 经验不限 / 本科
    短视频 / 上市公司 / 2000人以上
    职位描述: 1、主要负责快手主站内容安全相关业务; 2、深入了解快手业务场景,基于用户投诉反馈和业务数据进行数据分析与策略挖掘,推动解决方案落地; 3、建立数据监控体系,对策略效果进行准确评估并进行持续迭代。 任职要求: 1、有相关工作经验,较好的数学或统计学教育背景; 2、有数据挖掘分析经验,熟悉数据分析工具; 3、优秀的逻辑思维能力,高度的业务敏感性与数据敏感性; 4、较强的沟通协调能力和主动性,为结果负责; 5、良好的学习意愿和学习能力,能够快速掌握工作所需技能。
  • 25k-45k·16薪 经验3-5年 / 本科
    短视频 / 上市公司 / 2000人以上
    职位描述: 1、基于百亿级海量数据,发现用户行为规律,挖掘用户标签,并应用于内容安全业务; 2、针对特定场景,结合用户行为分析、内容识别,发现潜在的内容风险,为公司业务的发展保驾护航; 3、持续完善监控体系,快速发现、定位风险。 任职要求: 1、计算机、数学或统计学相关专业本科及以上学历,2年以上工作经验; 2、思路清晰,逻辑严谨,有高度的业务敏感性与数据敏感性; 3、掌握1-2门编程语言,java/python优先,有良好的编程风格; 4、熟悉机器学习、数据挖掘、数据分析、分布式计算其中一项或多项,有实际工作的经验。
  • 35k-55k 经验5-10年 / 不限
    旅游|出行 / D轮及以上 / 500-2000人
    主要工作职责 Duty & Responsibility 1.在云环境中具有计算平台,数据库,文件存储,消息队列和其他无服务器系统的系统安全性 2.在安全网络架构和设计,Web应用防火墙策略,拒绝服务,入侵检测,Internet网关,网络访问控制列表,组和路由等领域具有网络安全方面的经验。 3.熟悉高级威胁防护和检测,零日恶意软件,命令控制C2和其他防**设置中的恶意软件安全性 4.负责设置事件日志,审计跟踪,警报和警告的安全规则,并构建自定义用例,仪表板,安全信息和事件管理指标。 5.熟悉网络加密,数据库加密和加密密钥管理中的数据安全性和加密设置。 6.具有特权访问管理,访问控制,身份验证和授权 7.与内部团队密切合作,开发和编写系统安全标准,并集成安全流程,以增强基础架构安全性并提供安全监控功能 岗位要求: 1.4年以上工作经验,在云基础架构中具有虚拟防火墙,虚拟网络设备,记录器和虚拟服务器,数据库,存储和队列的设计,流程和部署经验 2.熟悉Linux,RHEL,Mac,Windows等系统命令行,CLI,参数设置,配置 3.在系统安全设计领域对可信计算,身份验证,身份验证,加密,攻击缓解措施,沙盒,深度防御有独特的理解 4.熟悉行业安全攻击和防御动态,跟踪最新的安全漏洞,在系统调查和系统日志领域进行事件调查。 5.能够阅读,编写和理解中英文技术文章,论文和讨论。 加分项: 1.在渗透测试,紧急响应,漏洞挖掘,代码审计等方面至少执行一个安全方面。 2.系统安全工具实施和配置方面的经验。 3.熟悉开源系统,商业供应商的系统漏洞 4.成功使用技术进行事件调查/跟踪攻击者体验,威胁情报分析,IoC大规模处理经验,APT攻击和防御经验 5.具有较大的Internet企业安全工作经验
  • 12k-18k·13薪 经验不限 / 本科
    金融,数据服务 / 不需要融资 / 2000人以上
    【任职要求】 1. 信息安全,计算机科学,信息技术,工程等相关专业本科及以上学历; 2. 有3年及以上云安全、云规划、云迁移等工作经验; 3. 深入了解企业级主流传统的信息系统和技术架构,精通云环境下的安全技术及防范手段; 4. 熟悉AWS、Azure、谷歌云平台(GCP)平台云服务;熟悉使用容器引擎及容器引擎管理包括Docker, Kubernetes;熟悉微型服务架构; 5. 拥有设计或者运营企业软件安全开发SDLC流程的经验为加分项; 6. 熟悉DLP,IAM,SOC/SIEM等网络安全产品与平台概念与主流厂商解决方案,熟悉威胁识别,事件响应技能; 7. 有CISSP、CCSP、CEH、OSCP、CISM、AWS/Azure等相关安全认证优先考虑; 8. 拥有TMT,金融,零售等行业项目或者从业经历者优先; 9. 熟悉ISO27001,NIST, CIS及其它国内外企业信息安全管理框架,熟悉国家信息安全等级保护标准等,对信息安全体系和安全风险评估有一定的认识为加分项; 10. 熟悉数据安全和隐私,如GDPR等常见行业标准或监管要求为加分项; 11. 有较强的项目管理策划、沟通表达及文档撰写能力,能够承担压力开展工作,并能及时和各方沟通并反馈问题,解决问题; 12. 具备较好的团队合作精神,分析解决问题的能力,能够不断自我学习; 13. 工作责任心强,认真诚实、积极主动,能适应出差和高效的工作强度。 14. 英语口语流利,可作为工作语言。
  • 8k-12k·13薪 经验3-5年 / 本科
    工具,其他 / 不需要融资 / 150-500人
    工作内容: 1、协助部门领导做好公司的日常会计核算工作,负责组织落实会计核算及财务报表的编制; 2、负责业务线全盘沟通与协调工作,并协助业务负责人进行管理与监督; 3、负责对业务线收入、成本、回收率等做相关预警与分析; 5、负责出具公司每月报表、分析及外部政府部门数据的申报; 6、协助公司专项资金申报等立项工作,配合完成公司各项发展战略目标; 7、负责监督公司季度、年度财产清查,以确保公司财产的安全及完整性; 8、协助统筹国内外公司会计核算和税务工作; 9、配合完成公司每年度各项审计工作; 10、完成领导交办的其他事项。 任职资格: 1、本科以上学历,3年以上高新技术企业相关工作经验,3年以上总账工作经验,有海外公司财务经验优先; 2、需要具备会计初级职称,有中级会计师职称优先; 3、具有较全面的财会专业理论知识,熟悉税法政策、财经法律法规等; 4、具有财务管理、税收筹划、营运分析、成本控制及成本核算等方面工作经验; 5、熟练操作办公软件,Excel/Word/PPT等并熟悉相关的财务专业软件; 6、具备较强的学习能力和适应能力,能够适应公司业务发展的需要。
  • 15k-20k 经验1-3年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1、建立并完善公司某类人群的培训管理体系,制定相应培训计划,组织、策划、实施公司培训项目; 2、负责搭建并完善培训课程体系,进行课程开发、讲授及评估; 3、负责培训项目运营管理,规划、设计并动态优化,确保达成培训效果; 4、联动HR其他模块优化人才发展与培育工作,并配合和协助业务部门的员工培训工作。 任职要求 1、本科及以上学历,人力、师范、金融、新闻等相关专业优先; 2、1年以上人才发展、培训管理等工作经验,曾任职大型金融企业或互联网科技行业优先; 3、有体系化的课程设计、培训运营、授课实战锻炼,熟悉人力资源各模块工作优先; 4、能够独立诊断、分析和策划方案,善于联动多方推进工作,能够适应变化较快和高压环境; 5、有主持、辩论、设计、写作等特长优先,关注商业、人力及培训前沿发展,有旺盛的好奇心、快速学习能力和事业激情。
  • 40k-70k·14薪 经验不限 / 本科
    区块链 / 上市公司 / 2000人以上
    职位描述: 我们正在寻找资深的客户端安全技术专家加入我们的团队,负责开发安全(SDL)和环境安全方向的客户端威胁检测产品的设计、开发和迭代。作为团队的技术领导者之一,您将参与制定和执行安全开发生命周期(SDL)策略,确保产品在设计、开发、测试和部署过程中的安全性。您将与团队密切合作,分析和理解黑产趋势,设计并开发适用于移动端环境的安全解决方案。在这个职位上,您将有机会在一个充满挑战和创新的环境中发挥您的技术才能,并为客户端安全领域做出贡献。 主要职责: 参与制定和执行客户端安全开发生命周期(SDL),确保产品设计、开发、测试和部署过程中的安全性。 制定客户端组件的安全管理流程,执行客户端组件的安全测试,包括代码审计、漏洞扫描和渗透测试,确保组件的安全性和稳定性。 设计、开发和维护客户端威胁检测产品,包括但不限于恶意代码检测、行为分析和漏洞扫描等功能。 分析和理解黑产趋势,持续改进和优化安全解决方案,提高产品对新型威胁的检测和响应能力。 与团队紧密合作,参与产品规划、设计和实施过程,确保安全需求得到充分考虑和满足。 进行移动端软件工程化和逆向分析,解决安全问题和优化产品性能。 跟踪和评估客户端安全领域的最新技术和发展动态,为团队提供技术支持和培训。 职位要求: 本科及以上学历,计算机科学、信息安全或相关专业背景优先。 五年以上客户端安全领域相关工作经验,具有丰富的安全产品开发经验。 精通移动端软件工程化和逆向分析技术,能够深入理解移动端安全问题并提供有效解决方案。 具备扎实的黑产知识,熟悉恶意代码分析和行为特征识别技术。 具有相关产品开发经验,熟悉安全开发生命周期(SDL)和常用安全开发工具。 良好的团队合作精神和沟通能力,能够与不同职能团队协作,推动安全工作落地实施。 对新技术有强烈的好奇心和学习能力,能够快速适应不断变化的安全威胁环境。
  • 15k-26k·14薪 经验3-5年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    职位职责 1) 负责应用安全内建相关工具系统设计和核心开发工作,包含且不限于安全SDK、网关安全模块、入侵检测及防御工具等,推动自动化安服水平提升; 2) 负责业务系统的安全体系规划,建立安全相关标准规范; 3) 负责业务系统的安全风险分析与评估,针对性制定解决方案和安全策略; 4) 牵头信息安全支撑系统建设,指导业务系统开展安全加固,防范风险和应对攻击; 5) 掌握安全趋势,及时关注最新安全威胁、漏洞公告等,积极采取措施降低业务系统风险; 6) 负责信息安全相关培训,帮助员工提升信息安全意识和技能。 职位要求 1) 本科及以上学历,计算机、信息安全相关专业,5年以上网络与信息安全相关工作经验; 2) 具备5年以上安全架构设计与开发工作经验,熟练掌握常用的Java类库及框架,如SSH、SSM、Spring boot、Spring cloud等; 3) 熟悉各领域的安全技术和主流安全解决方案,包括网络安全、应用安全、数据安全等; 4) 精通web安全技术及常见的网络攻击和预防方法,熟悉常见的安全防御及保障技术; 5) 熟悉软件工程体系,对DevSec0ps有深入理解; 6) 有Java Web安全漏洞防护框架、安全模块、SAST、DAST、IAST等安全扫描工具开发经验者优先。
  • 25k-40k 经验3-5年 / 本科
    消费生活 / 上市公司 / 2000人以上
    为了更好地提升城市即时配送的效率与体验,美团于2017年启动了无人机配送服务的探索,通过科技创新推动履约工具变革,加快建设空地协同的本地即时配送网络,致力于为用户提供3公里、15分钟的标准配送服务。通过发展飞行器、导航控制、AI算法、航线管理、通讯系统五大自研技术能力,并适应社区、商场、写字楼等多种场景,让无人机与骑手形**机协同的配送,真正实现“万物到家”。 截至2022年6月,美团无人机已在深圳落地10个社区,4个商圈,完成面向真实用户的订单超6.2万单,并在北京、深圳等地测试机场完成了超过40万架次的飞行测试,配送飞行总时长1万小时以上。此外,2022年5月下旬,美团无人机开始在杭州进行常态化核酸样本运输,截至7月中旬,已配送超200万人次的核酸样本。 我们的使命是建设高效便捷的城市低空物流网络。加入我们,一同探索广阔蓝天,把路修到天上去,用科技帮大家吃得更好,生活更好。 岗位职责 1.编写并发布无人机应急标准和预案,持续匹配业务模式需求,组织开展应急演练,对突发事件进行应急处置。 2.组织开展运行安全检查、红蓝对抗,验证各项安全措施落地情况,对接外部检查。 3.建立安全事件标准,对事件报告进行管理,组织开展安全事件调查,发布安全风险预警。 4.根据法律法规要求以及行业安全趋势、典型案例,组织开展安全培训教育。 岗位基本需求 1.安全科学与工程或相关专业本科(含)以上学历。 2.5年以上安全管理经验,有互联网企业线下安全运营、应急处置经验者为佳。 3.具备一定数据处理能力,能使用工具对数据进行处理。 4.具备一定的文笔,沟通界面优秀,跨部门组织和协作能力强。 岗位亮点 参与搭建并落地无人机应急体系,探索并建立无人机行业应急管理体系标准。
  • 电商平台 / C轮 / 2000人以上
    岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
  • 20k-30k·15薪 经验3-5年 / 本科
    人工智能,软件开发 / B轮 / 150-500人
    职位描述: 负责云安全防御架构、安全方案设计及实施; 设计和实施应用程序安全标准,评估和审计应用程序安全性,包括代码审计、安全架构审计、网络安全审计等; 设计和实施系统安全标准,评估和审计系统安全性,包括服务器安全、网络安全、操作系统安全等; 熟悉云安全相关技术,如云安全策略、云安全组、云防火墙、DDoS防御、WAF等; 熟悉容器化技术,如Docker、Kubernetes等,了解容器安全防御措施; 参与应急响应演练,制定应急响应预案; 参与安全事件的处理和分析,包括日志分析、溯源分析等; 参与安全培训,提升公司员工安全意识。 职位要求: 本科及以上学历,计算机或相关专业; 5年以上网络安全相关工作经验,有较强的安全技术基础; 熟悉网络安全、系统安全、应用安全等方面的知识; 熟悉云安全相关技术,如云安全策略、云安全组、云防火墙、DDoS防御、WAF等; 熟悉容器化技术,如Docker、Kubernetes等,了解容器安全防御措施; 熟悉安全工具和漏洞扫描工具使用,如Nessus、OpenVAS等; 有丰富的安全事件处理和安全应急响应经验; 具备一定的安全编程能力,能够使用Python、Shell等语言进行安全工具的开发; 具备较强的学习能力和团队合作精神; 有相关证书,如CISSP、CISP、CEH、CISA等者优先考虑。
  • 10k-20k 经验5-10年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    岗位职责: 负责区域内家庭充电服务订单高效满意的完成,不断提高家充安装比例,提升客户满意; 负责区域一线面客部门的专业知识支持,同步管辖区域充电市场政策,提供服务培训服务,提升品牌服务质量; 负责监督区域内家庭安装施工质量符合企业和地区建设标准; 负责持续发掘社区充电需求,改善客户服务体验,积极参与当地能源建设发展; 参与能源团队建设工程和客户服务标准化工作。 配合能源团队其他业务线的信息收集、执行落地和持续运营工作。 任职要求: 5年以上工作经验,其中3年以上相关充电工程管理经验,必备现场解决问题能力; 了解所属区域电力服务政策,能及时预测风险点并准备好应对方案; 熟练掌握安全施工知识,工作态度认真严谨,有强烈的责任心; 具备优秀的组织协调能力、抗压与学习能力,积极主动,具备团队精神并以工作结果为导向。
  • 30k-60k·14薪 经验5-10年 / 本科
    区块链 / 上市公司 / 2000人以上
    团队描述: 1. 区块链/web3公司,对安全性/可靠性要求很高。 2. 深入研究操作系统、浏览器、Dapps、智能合约安全、编程语言默认行为等;排查可能的潜在风险(比如私钥存储和防泄漏方案设计)。 工作职责: 1. 参与产品和技术方案设计,保证web2/web3产品的安全和可靠。 2. 检查web2/web3产品潜在风险,做安全加固。 3. 关注业界安全问题,及时跟进。 4. 评估三方SDK安全性,评估开源SDK安全性。 5. 负责整体的安全体系建设。 6. 制定安全规范,培训前端团队安全知识和意识。 任职要求: 1. 丰富的web2安全攻防经验;有web3安全攻防经验的优先。 2. 能review技术方案安全性;有编程能力优先。 3. 有web3相关经验和知识的优先。 4. 有系统性安全方案经验优先。