• 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 团队介绍:国际化内容安全平台团队致力于为字节跳动国际化产品的用户维护安全可信赖环境,通过开发、迭代机器学习模型和信息系统以更早、更快发掘风险、监控风险、响应紧急事件,以人工智能技术支持业务发展,力求更高效、更敏捷、更全能地维护站内生态安全。 1、建设全球化产品的内容审核管理域能力,负责国际化业务的机器审核管理域全栈服务的设计、研发和上线运维,服务国际化产品的多地域审核需要; 2、持续完善模型消费,策略管理发布,审核运营等机器审核管理能力,与业务、产品、运行域共同决策产品及技术架构,保障管理过程高效、安全、易用; 3、建设稳定、高性能、易扩展的审核管理平台架构,持续优化前端Framework可扩展性,完善工程一致性,提升平台体验、性能和稳定性; 4、持续提升管理域服务的可用性、稳定性和鲁棒性,持续优化服务架构分层和调用链,保障数据一致性,提升可观测性、完善容灾降级等兜底方案; 5、保障产品研发顺畅合作,优化合作流程,提升研发效率和质量,为管理域需求交付结果和过程负责。 职位要求: 1、计算机、通信和电子信息科学等相关专业优先; 2、有服务端开发经验、英语听说读写流利;有业务安全平台、通用技术平台设计建设经验;有个人技术产品、开源作品或活跃的开源社区贡献者优先; 3、深入了解一门技术语言,如JavaScript/Go/Java等语言,使用过React或Vue.js等主流开发框架; 4、积极乐观,责任心强,工作认真细致,具备良好的服务意识,具有良好的跨团队沟通与协作能力。
  • 20k-40k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责抖音电商账号安全及机刷运营工作,设计并落地风险发现到处置效果追踪整体的解决方案,为风控提供基础识别及前置拦截能力; 2、深入了解电商业务形态及特性,定义风险场景,明确风险水位及管控目标,平衡风险与业务收益; 3、深入研究黑灰产作恶方式,对于商家/达人/消费者不同的角色的作恶情况制定有效的预防及管控措施; 4、协调横向团队,与产品、研发、算法协同落地防控方案,完善风控体系;同时与法务、PA、PR等团队协作,对作恶团伙有效打击。 职位要求: 1、3年以上风控相关工作经验,有账号安全或设备风控经验者优先; 2、熟练掌握数据分析工具,具备较强的数据运营及分析能力,熟练使用Hive/R/Python等,有实际风控算法或策略经验者优先; 3、拥有良好的沟通能力,能够跨团队沟通风控运营工作,主动推动项目进展,取得预期结果; 4、具备良好的问题解决能力,能够快速分析和解决复杂的风控问题。
  • 25k-35k·14薪 经验1-3年 / 硕士
    移动互联网,广告营销 / 上市公司 / 2000人以上
    岗位职责: 1、参与媒体专业领域大语言模型的研究、构建与迭代,负责预训练和对齐阶段特定算法模块的建设工作; 2、逐步加深和丰富基座大模型的智能体能力,为智能体应用建设沉淀技术与经验; 3、负责RAG、Agent等通用应用流程框架设计实现和策略制定; 4、探索大模型能力在业务流程中的提效应用和面向C端用户的产品能力输出。 岗位要求: 1、硕士及以上学历,计算机、智能科学、数学专业方向出身; 2、具备非常扎实的算法功底,熟练掌握NLP的常用技术手段,有工业界内容理解和生成成熟实战经验; 3、拥有大规模语言模型的预训练和微调经验,熟练掌握常见开源模型的底层设计原理; 4、对于Dense架构和MoE架构大模型的设计实现细节有充分掌握,并有一定的实际操作经验; 5、良好的逻辑思维能力和数据敏感度,优秀的分析和解决问题能力,对挑战性问题充满激情,自驱有追求,具备较强的攻坚能力。
  • 25k-35k 经验3-5年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1、负责NGFW 、 WAF 、容器安全、文件防**、APT其中2-3种安全设备的运营工作,包括产品、设备的部署实施、网络对接、策略调优及故障应急处理等工作; 2、负责云原生安全方案的调研、实施推广与安全运营等工作 3、负责安全产品的策略优化,深度运营,充分挖掘安全产品能力,提升安全防护效果; 4、负责日常安全事件的应急响应与处置,攻防演习活动的防护工作; 5、安全运营自动化脚本编写等相关工作 任职要求 1、大学本科及以上,5年以上信息安全工作经验 2、深入了解2-3种主流的安全产品及防护技术,如NGFW 、 WAF 、容器安全、 APT、文件防**等,熟悉安全产品的配置和使用; 3、熟悉云原生安全领域的内容,熟悉Docker、K8S、微服务架构等技术尤佳; 4、熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验。 5、责任心强,勇于挑战,有项目管理经验,能够承受一定的工作压力,具备良好的沟通表达能力; 6、熟悉Java、python等一种或多种程序语言尤佳;
  • 16k-25k 经验不限 / 硕士
    企业服务,数据服务 / 不需要融资 / 150-500人
    【岗位描述】 1.负责跟踪与掌握互联网基础资源领域关键技术发展现状与趋势; 2.针对互联网基础资源领域新技术开展专项研究; 3.负责科研、工程等类型重点项目的规划、申报与实施; 4.参与互联网基础资源领域相关项目研发。 【任职资格】 1.毕业时间要求为2024年或2025年;硕士及以上学历;电子信息、自动化、计算机、通信等相关专业; 2.熟练掌握Python、Java、C/C++等编程语言中的至少一种; 3.文笔能力强,能够独立撰写报告; 4.以第一作者或导师为第一作者、本人为第二作者,在相关领域内发表高水平论文者优先; 5.参与过互联网领域省部级项目;或具有在工业信息化领域、大型互联网企业实习经历;或参加过互联网相关全国性竞赛,取得优异成绩者优先。
  • 科技金融 / C轮 / 150-500人
    岗位职责: 1、安全监控与响应: 实时监控平台的安全事件、威胁情报,识别潜在的攻击和异常行为。 负责安全事件的应急响应、分析和溯源,制定并执行有效的防御策略。 2、漏洞管理与风险评估: 定期进行安全评估、漏洞扫描与渗透测试,识别系统和应用中的潜在漏洞。 负责安全漏洞的报告、修复跟踪及验证,确保漏洞及时修复。 3、区块链安全审计: 监控和审计内部应用、三方服务潜在的安全问题和漏洞。 监控和分析区块链网络上的异常交易行为,防范可能的攻击与滥用行为。 4、安全策略与规范制定: 参与制定与优化公司的安全策略、规范与流程,提升整体安全水平。 威胁情报与技术研究: 持续跟踪最新的区块链行业安全威胁、漏洞和攻击手法,提供前瞻性的安全建议。 研究 Web3 领域的安全技术发展,探索新型的防护机制与解决方案。 岗位要求: 1、计算机科学、信息安全、网络安全或相关专业本科及以上学历。 2、2年以上信息安全、区块链安全或相关领域工作经验,具备 Web3 行业经验者优先。 3、熟悉常见的安全技术与工具,如SIEM、IDS/IPS、SOC等。 4、掌握渗透测试、漏洞分析、逆向工程等技能,能够独立开展安全测试与审计工作。 4、熟悉区块链基础原理,了解常见的区块链安全攻击手法(如重入攻击、假充值攻击等)。 5、能够阅读和理解技术文档,具备良好的中英文沟通能力。 加分项: 有 CISA、CISSP、CEH、OSCP 等安全认证优先。 了解主流区块链平台如以太坊、Solana、BNB Chain 等的技术架构。
  • 15k-30k 经验5-10年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 大模型安全风险的检测及防御能力构建 1. 研究大模型在落地应用全流程的上下游业务框架系统(开发/编排/应用/智能体/MCP等)面临的安全风险,形成相关框架的安全检测规范及安全最佳实践 2. 研究大模型相关安全漏洞(框架、插件库等)的情报收集及解析处理方法,将情报赋能内部漏洞管理流程,并研究大模型安全漏洞的防护和缓解措施 大模型安全领域赋能 1. 研究蓝紫军渗透测试场景下,使用大模型开展自动化测试及分析的技术,开展大模型在安全渗透测试领域的应用及落地 2. 研究威胁狩猎场景下,使用大模型开展隐藏威胁识别及关联数据分析的技术,开展大模型在威胁狩猎领域的应用研究及落地 3. 研究漏洞挖掘场景下,使用大模型开展黑白盒漏洞检测挖掘的技术,开展大模型在漏洞挖掘领域的应用及落地 4. 研究漏洞管理场景下,使用大模型开展漏洞情报处理、漏洞优先级分类等技术,开展大模型在漏洞管理领域的应用及落地 任职要求 学历与专业: 1. 本科及以上学历,计算机科学、人工智能、信息安全等相关专业 技术能力: 1. 熟练掌握大模型相关攻防技术,具备常见大模型安全风险的检测能力 2. 熟练掌握多智能体开发及编排技术,具备快速开发大模型应用的能力 3. 熟练掌握黑/白盒漏洞检测技术,具备代码审计及二进制逆向能力 经验/素质要求: 1、至少熟练掌握Java、Python、Golang等一种编程语言,能够熟练完成漏洞分析及利用工具编写 3. 在渗透测试、威胁狩猎、漏洞挖掘及漏洞管理领域开发过成熟大模型应用者优先 4. 出色的问题分析和解决能力,能深入解决大模型训练和应用存在的问题,有自主探索解决方案的能力 5. 良好的沟通协作能力,优秀的探索能力,能和团队一起探索新技术,推进技术进步
  • 16k-25k 经验不限 / 硕士
    企业服务,数据服务 / 不需要融资 / 150-500人
    【岗位描述】 1.跟踪互联网领域的国内外政策、法规、重要事件,围绕互联网领域的技术发展趋势、政策发展形势等进行分析和研究,撰写文章及报告; 2.参与和承担互联网发展及治理等领域的课题,参与相关学术交流和国际平台工作,形成研究成果; 3.维护单位和相关国际组织的关系,组织承办国际会议,与国际伙伴开展交流合作;支持单位相关专家参与国际会议,争取和履行国际任职; 4.支持单位外事出访和来访接待;积极承担国际组织秘书处工作; 5.提供翻译等语言支持。 【任职资格】 1.毕业时间要求为2025年或2026年;硕士及以上学历;国际政治、国际关系等相关专业,人工智能专业优先; 2.大学英语六级及以上,具备较为突出的英语听说读写能力,专业八级优先; 3.具有互联网治理、数字治理、数据治理、人工智能治理等科研经历;或具有政策分析、国际组织工作等经验者优先。
  • 30k-50k·14薪 经验1-3年 / 硕士
    移动互联网,广告营销 / 上市公司 / 2000人以上
    工作职责: 1.负责智能风控模型研发: a).基于海量业务数据,应用机器学习/深度学习技术(如XGBoost、Transformer、GNN等),设计高精度风控模型,覆盖欺 诈检测、异常行为识别等场景; b).结合专家经验与数据挖掘,提炼强判别性特征,推动模型在实时对抗场景中的高效落地; 2.负责多模态风险识别引擎开发: a).融合文本、语音、图像等多模态数据,构建端到端风险判定模型(如CV目标检测、ASR语音分析、NLP语义理解); b).探索图神经网络技术在复杂关系网络(如黑产团伙挖掘)中的深度应用,提升风控系统鲁棒性; 3.负责算法效果优化与技术创新: a).主导NLP/CV领域的前沿算法(如大模型Prompt工程、RAG增强检索)在风控场景的适配与效果提升; b).持续迭代模型架构,优化推理效率与资源消耗,应对亿级数据实时处理需求。 任职资格: 1.*****硕士及以上学历,计算机/数学/AI相关专业,2年以上算法研发经验​,博士学历或具有安全领域经验者优先; 2.精通Python/C++,具备高性能代码开发与调优能力; 3.深入掌握机器学习基础理论(LR/SVM/GBDT等),熟悉深度学习模型(CNN/RNN/GNN)实现原理与优化策略; 4.具备以下至少一项实战经验:NLP-文本分类/实体识别/语义匹配、CV-图像识别/多模态融合、图计算-社区发现/链路预测; 5.熟练运用​Hadoop/Spark/Flink​处理大规模数据,具备特征工程与分布式训练经验。 加分项: 1.主导过亿级数据量的风控系统建设,具备高并发场景优化经验; 2.发表过AI/安全相关顶会论文(KDD/CVPR/ACL等)或曾获得算法类竞赛奖项; 3.熟悉联邦学习/隐私计算等安全计算技术。
  • 20k-30k 经验5-10年 / 本科
    信息安全 / 上市公司 / 500-2000人
    岗位职责: 1、负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试; 2、制定安全测试方案、编写安全测试用例及安全规范等; 3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题; 4、负责各类安全问题和安全事件的跟踪和分析; 5、负责漏洞及安全事件应急响应。 岗位要求: 1、计算机专业本科及以上学历,具有4年测试工作经验,以及至少包含2年以上专职安全测试经验; 2、熟悉Java、python、c、go等语言,具备编写安全测试脚本的能力; 3、具备丰富的代码人工安全审查经验,能应用LLM提升安全测试的能效;具备渗透测试经验; 4、熟悉国内外主流安全工具,如Burpsuite、Nessus、AppScan、AWVS、sqlmap、codeql、semgrep等; 5、熟悉应用/OS中间件的安全测试及加固(如Linux、Tomcat、Nginx等);熟悉业务逻辑漏洞的挖掘; 6、熟悉产品安全红线、等保、有产品安全检测和密评等相关工作经验者优先考虑; 7、自驱动、良好的沟通能力、团队协作精神、具备系统性思考问题能力、做事严谨有序、热爱测试行业。
  • 20k-25k·15薪 经验3-5年 / 本科
    其他,金融 / 不需要融资 / 2000人以上
    岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
  • 7k-9k 经验不限 / 本科
    IT技术服务|咨询,新媒体,文化传媒 / 不需要融资 / 150-500人
    ■岗位职责 负责公司网络与信息安全体系建设; 负责网络架构及网络安全解决方案,开展网信安全、数据安全防护能力规划建设; 负责网络安全运维、安全评估与加固; 负责打造安全产品,形成安全产品/能力解决方案,提供技术支持工作; 负责开展DICT项目的安全规划和评审; 负责其他网信安全、数据安全相关工作。 ■岗位条件 (1)学历:***普通高招大学本科及以上学历。 (2)年龄:原则上本科生不超过28周岁,硕士研究生不超过30岁,博士研究生不超过32岁,特别优秀者可适当放宽。 (3)专业:计算机科学与技术、软件工程、网络工程、信息与计算科学、信息安全、电子与计算机工程、信息与通信工程、网络空间安全、数据科学与大数据技术、人工智能等相关专业。 (4)基础能力: 熟悉常见的安全威胁(如黑客攻击、**和恶意软件、网络钓鱼、拒绝服务攻击等)、攻击类型和防御策略。掌握网络安全相关的协议和技术,如防火墙、入侵检测系统、虚拟专用网络等,可以分析常见的漏洞,并利用它们进行渗透测试,以此发现系统和网络中的安全问题,掌握网络安全领域的主流工具和技术,如防火墙、入侵检测系统、漏洞扫描器、安全监控系统等,并能熟练运用这些工具和技术解决实际问题; 掌握网络协议、操作系统、Web应用程序和数据库知识,了解网络安全法、个人信息保**等相关法律法规,以及行业合规要求,确保企业网络安全工作在法律框架内进行; 熟悉Linux、window等主流操作系统,能够管理和维护网络、服务器、存储设备等,具备解决系统和网络方面问题的能力。 (5)放宽及优先条件: 具有符合本岗位特殊才能的,学历和年龄可适当放宽; 具有算法开发相关经验者优先; 具有高级职称者优先; 其他符合放宽或优先条件的。
  • 25k-40k 经验5-10年 / 本科
    消费生活 / 上市公司 / 2000人以上
    岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项:    1、掌握数据挖掘及机器学习算法技能并有实践经验;    2、SRC核心白帽子或者通用漏洞提报者;
  • 15k-30k 经验1-3年 / 不限
    人工智能,信息安全 / 不需要融资 / 50-150人
    岗位职责: 以window平台为主的网络攻防、安全研究、逆向分析等。 任职要求: 1.熟练使用C/C++、Python等编程语言; 2.熟悉常见文件格式及网络协议; 3.熟悉X86汇编,熟练使用Windbg、IDA等分析调试工具; 4.熟悉Windows或Linux操作系统; 5.有Windows或Linux网络攻防经验优先;
  • 10k-15k 经验1-3年 / 本科
    信息安全 / 天使轮 / 50-150人
    岗位职责: 1、负责对公司客户授权的信息系统进行Web渗透测试 2、日常跟踪和研究最新的漏洞及Web攻防技术,完善公司靶场环境及漏洞库 3、对公司安全产品检测的漏洞进行漏洞验证等工作 4、跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并进行预警 5、对公司安全产品进行赋能(包括但不限于漏洞检测、攻击防护) 任职要求: 1、掌握Java、PHP等一种或多种编程语言,有代码基础,能够进行代码审计工作 2、熟悉各种Web漏洞原理及其修复方案,有独立分析或挖掘漏洞的经验 3、熟练使用各种安全扫描、渗透测试工具 4、掌握渗透测试技巧,具有一定的渗透测试经验 5、对工作有热情,耐心、责任心强,具备沟通能力和良好的团队意识 周末双休,无996