• 35k-70k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、依据行业趋势,预测未来硬件基础设施/芯片等安全特性需求; 2、依据上层业务特点,进行威胁建模及数据安全需求分析,抽象基础设施硬件安全需求; 3、为功能芯片抽象安全需求,产出功能芯片安全架构设计及对应安全模块实现; 4、外采安全IP方案评估及后续使用指导; 5、负责安全芯片架构及实现。 职位要求: 1、了解CPU TEE(如ARM TrustZone/CCA,Intel TDX/SGX,AMD SEV等)软硬件工作机制; 2、对于操作系统(如虚拟技术)和计算机体系结构(如MMU)有扎实的知识基础; 3、熟悉处理器(如x86,ARM,RISC-V等)启动流程,了解常用可信启动技术(如UEFI,BootGuard等); 4、了解PCIe或CXL传输协议; 5、有异构加速器(FPGA/GPU/AI Accelerator)硬件或固件设计和开发经验; 6、熟悉常用密码学算法,如哈希,对称加密,非对称加密,签名,密钥协商等;熟悉C,C++,Go,Python,Verilog等至少一种编程语言。 加分项: 1、有威胁建模经验,能够结合具体业务场景,对底层芯片进行威胁建模,定义安全需求,制定计划; 2、了解常见硬件攻击方法,如总线攻击,侧信道攻击,冷启动攻击等,并了解常用的防护方法; 3、了解最新PCIe/CXL安全传输技术,如SPDM,TDISP,IDE等; 4、有TPM/HRoT/TEE相关开发经验。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责国际化产品社区安全的相关系统和产品功能服务端研发工作; 2、深入发掘和分析业务需求和产品一起寻找社区安全问题的解决方案; 3、建设面向亿级日投稿+亿级日活的高并发、高稳定性系统,持续对系统架构进行改造和优化; 4、参与团队建设、人员培养等。 职位要求: 1、5年以上的Golang/Java/Python开发经验,具有较强的责任心,自驱力和成长型思维; 2、有分布式系统的设计和开发经验,有复杂业务系统设计和实施经验; 3、具有良好的业务梳理和抽象能力,对业务能有自己的理解与看法; 4、具有一定的技术团队管理能力、协调能力、推动能力; 5、有以下经验者优先:风控或内容安全相关系统经验;开发过ToB业务相关经验者优先。
  • 25k-35k 经验3-5年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1、负责NGFW 、 WAF 、容器安全、文件防**、APT其中2-3种安全设备的运营工作,包括产品、设备的部署实施、网络对接、策略调优及故障应急处理等工作; 2、负责云原生安全方案的调研、实施推广与安全运营等工作 3、负责安全产品的策略优化,深度运营,充分挖掘安全产品能力,提升安全防护效果; 4、负责日常安全事件的应急响应与处置,攻防演习活动的防护工作; 5、安全运营自动化脚本编写等相关工作 任职要求 1、大学本科及以上,5年以上信息安全工作经验 2、深入了解2-3种主流的安全产品及防护技术,如NGFW 、 WAF 、容器安全、 APT、文件防**等,熟悉安全产品的配置和使用; 3、熟悉云原生安全领域的内容,熟悉Docker、K8S、微服务架构等技术尤佳; 4、熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验。 5、责任心强,勇于挑战,有项目管理经验,能够承受一定的工作压力,具备良好的沟通表达能力; 6、熟悉Java、python等一种或多种程序语言尤佳;
  • 15k-30k 经验5-10年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 大模型安全风险的检测及防御能力构建 1. 研究大模型在落地应用全流程的上下游业务框架系统(开发/编排/应用/智能体/MCP等)面临的安全风险,形成相关框架的安全检测规范及安全最佳实践 2. 研究大模型相关安全漏洞(框架、插件库等)的情报收集及解析处理方法,将情报赋能内部漏洞管理流程,并研究大模型安全漏洞的防护和缓解措施 大模型安全领域赋能 1. 研究蓝紫军渗透测试场景下,使用大模型开展自动化测试及分析的技术,开展大模型在安全渗透测试领域的应用及落地 2. 研究威胁狩猎场景下,使用大模型开展隐藏威胁识别及关联数据分析的技术,开展大模型在威胁狩猎领域的应用研究及落地 3. 研究漏洞挖掘场景下,使用大模型开展黑白盒漏洞检测挖掘的技术,开展大模型在漏洞挖掘领域的应用及落地 4. 研究漏洞管理场景下,使用大模型开展漏洞情报处理、漏洞优先级分类等技术,开展大模型在漏洞管理领域的应用及落地 任职要求 学历与专业: 1. 本科及以上学历,计算机科学、人工智能、信息安全等相关专业 技术能力: 1. 熟练掌握大模型相关攻防技术,具备常见大模型安全风险的检测能力 2. 熟练掌握多智能体开发及编排技术,具备快速开发大模型应用的能力 3. 熟练掌握黑/白盒漏洞检测技术,具备代码审计及二进制逆向能力 经验/素质要求: 1、至少熟练掌握Java、Python、Golang等一种编程语言,能够熟练完成漏洞分析及利用工具编写 3. 在渗透测试、威胁狩猎、漏洞挖掘及漏洞管理领域开发过成熟大模型应用者优先 4. 出色的问题分析和解决能力,能深入解决大模型训练和应用存在的问题,有自主探索解决方案的能力 5. 良好的沟通协作能力,优秀的探索能力,能和团队一起探索新技术,推进技术进步
  • 16k-25k 经验不限 / 硕士
    企业服务,数据服务 / 不需要融资 / 150-500人
    【岗位描述】 1.负责落实网络安全法律法规要求,开展安全测评、风险评估等工作; 2.负责安全防护技术系统的建设和运维。 【任职资格】 1.毕业时间要求为2025年或2026年;硕士及以上学历;计算机、网络空间安全、信息安全等相关专业; 2.具有网络安全技术体系的规划、建设能力; 3.熟悉物理层、网络层、系统层、应用层、数据层和备份恢复方面的信息安全技术; 4.熟悉网络安全法律法规和技术标准有关要求; 5.以第一作者或导师为第一作者、本人为第二作者,在相关领域内发表高水平论文者优先; 6.参与过互联网领域省部级项目;或具有在工业信息化领域、大型互联网企业实习经历;或参加过互联网相关全国性竞赛,取得优异成绩者优先。
  • 科技金融 / C轮 / 150-500人
    岗位职责: 1、安全监控与响应: 实时监控平台的安全事件、威胁情报,识别潜在的攻击和异常行为。 负责安全事件的应急响应、分析和溯源,制定并执行有效的防御策略。 2、漏洞管理与风险评估: 定期进行安全评估、漏洞扫描与渗透测试,识别系统和应用中的潜在漏洞。 负责安全漏洞的报告、修复跟踪及验证,确保漏洞及时修复。 3、区块链安全审计: 监控和审计内部应用、三方服务潜在的安全问题和漏洞。 监控和分析区块链网络上的异常交易行为,防范可能的攻击与滥用行为。 4、安全策略与规范制定: 参与制定与优化公司的安全策略、规范与流程,提升整体安全水平。 威胁情报与技术研究: 持续跟踪最新的区块链行业安全威胁、漏洞和攻击手法,提供前瞻性的安全建议。 研究 Web3 领域的安全技术发展,探索新型的防护机制与解决方案。 岗位要求: 1、计算机科学、信息安全、网络安全或相关专业本科及以上学历。 2、2年以上信息安全、区块链安全或相关领域工作经验,具备 Web3 行业经验者优先。 3、熟悉常见的安全技术与工具,如SIEM、IDS/IPS、SOC等。 4、掌握渗透测试、漏洞分析、逆向工程等技能,能够独立开展安全测试与审计工作。 4、熟悉区块链基础原理,了解常见的区块链安全攻击手法(如重入攻击、假充值攻击等)。 5、能够阅读和理解技术文档,具备良好的中英文沟通能力。 加分项: 有 CISA、CISSP、CEH、OSCP 等安全认证优先。 了解主流区块链平台如以太坊、Solana、BNB Chain 等的技术架构。
  • 科技金融 / C轮 / 150-500人
    职责: 1、拥有加密数字资产钱包系统的安全架构设计能力,负责钱包安全相关的模块设计,指导产品、开发人员,从而推动钱包安全相关工作。 2、负责加密数字资产钱包渗透测试、代码审计,识别潜在的安全漏洞,与开发人员合作提供修复建议,并参与代码修改和更新。 3、负责加密数字资产钱包项目上币安全,保证充值、提现、私钥等环节所涉及的数据流安全性,杜绝一切类似于假充值、多重提现、私钥泄漏等漏洞。 4、熟悉主流公链区块链底层技术,具备学习新语言的能力,可独立负责区块链安全审计(包括但不限于节点安全,协议安全),发现可能的安全漏洞,出具审计报告。 5、熟悉智能合约相关知识,具备学习新智能合约语言的能力,可独立负责智能合约安全审计,发现可能的安全漏洞,出具审计报告。 6、具备编写安全评估报告能力,记录漏洞、问题和解决方案建议,向团队和管理层提供清晰的安全建议。 要求: 1、本科及以上学历,计算机科学、信息安全或相关专业背景,3-5年相关工作经验。 2、拥有头部交易所或Web3钱包系统工作经验。 3、精通Go语言,具有丰富的代码审计经验。 4、具备攻击视角的渗透测试、漏洞挖掘能力,熟悉针对钱包攻击技术和防御措施。 5、具有出色的问题解决能力和团队合作精神。 6、具有出色的沟通能力,能够有效地与技术和非技术团队进行交流。
  • 30k-50k·14薪 经验1-3年 / 硕士
    移动互联网,广告营销 / 上市公司 / 2000人以上
    工作职责: 1.负责智能风控模型研发: a).基于海量业务数据,应用机器学习/深度学习技术(如XGBoost、Transformer、GNN等),设计高精度风控模型,覆盖欺 诈检测、异常行为识别等场景; b).结合专家经验与数据挖掘,提炼强判别性特征,推动模型在实时对抗场景中的高效落地; 2.负责多模态风险识别引擎开发: a).融合文本、语音、图像等多模态数据,构建端到端风险判定模型(如CV目标检测、ASR语音分析、NLP语义理解); b).探索图神经网络技术在复杂关系网络(如黑产团伙挖掘)中的深度应用,提升风控系统鲁棒性; 3.负责算法效果优化与技术创新: a).主导NLP/CV领域的前沿算法(如大模型Prompt工程、RAG增强检索)在风控场景的适配与效果提升; b).持续迭代模型架构,优化推理效率与资源消耗,应对亿级数据实时处理需求。 任职资格: 1.*****硕士及以上学历,计算机/数学/AI相关专业,2年以上算法研发经验​,博士学历或具有安全领域经验者优先; 2.精通Python/C++,具备高性能代码开发与调优能力; 3.深入掌握机器学习基础理论(LR/SVM/GBDT等),熟悉深度学习模型(CNN/RNN/GNN)实现原理与优化策略; 4.具备以下至少一项实战经验:NLP-文本分类/实体识别/语义匹配、CV-图像识别/多模态融合、图计算-社区发现/链路预测; 5.熟练运用​Hadoop/Spark/Flink​处理大规模数据,具备特征工程与分布式训练经验。 加分项: 1.主导过亿级数据量的风控系统建设,具备高并发场景优化经验; 2.发表过AI/安全相关顶会论文(KDD/CVPR/ACL等)或曾获得算法类竞赛奖项; 3.熟悉联邦学习/隐私计算等安全计算技术。
  • 20k-30k 经验5-10年 / 本科
    信息安全 / 上市公司 / 500-2000人
    岗位职责: 1、负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试; 2、制定安全测试方案、编写安全测试用例及安全规范等; 3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题; 4、负责各类安全问题和安全事件的跟踪和分析; 5、负责漏洞及安全事件应急响应。 岗位要求: 1、计算机专业本科及以上学历,具有4年测试工作经验,以及至少包含2年以上专职安全测试经验; 2、熟悉Java、python、c、go等语言,具备编写安全测试脚本的能力; 3、具备丰富的代码人工安全审查经验,能应用LLM提升安全测试的能效;具备渗透测试经验; 4、熟悉国内外主流安全工具,如Burpsuite、Nessus、AppScan、AWVS、sqlmap、codeql、semgrep等; 5、熟悉应用/OS中间件的安全测试及加固(如Linux、Tomcat、Nginx等);熟悉业务逻辑漏洞的挖掘; 6、熟悉产品安全红线、等保、有产品安全检测和密评等相关工作经验者优先考虑; 7、自驱动、良好的沟通能力、团队协作精神、具备系统性思考问题能力、做事严谨有序、热爱测试行业。
  • 15k-25k·15薪 经验1-3年 / 本科
    企业服务,广告营销,电商 / 不需要融资 / 15-50人
    -根据国际和国内功能安全相关要求,完成功能安全概念阶段和开发设计,主要包括HARA、FSR、TSR。 -解释国内外汽车网络安全和功能安全法规和标准。 -开展汽车网络安全和功能安全相关课程的培训。 技能和要求: -本科以上学历,计算机通信或其他相关专业,3年左右汽车功能安全相关工作,有新能源汽车OEM或Tier1工作经验者优先。 -深入了解进攻和防御技术,有合规测试或渗透测试经验者优先。 -熟悉ISO/SAE 21434、R155相关法规和标准。 -具有相关开发和安全研究经验,熟悉密码基础知识和安全算法知识。 -熟悉汽车及其零部件的网络安全解决方案,如安全引导、安全访问、安全闪烁、SecOC、密钥管理系统等。 -熟悉ISO/SAE 26262(ASIL),熟练运用FMEA、FTA、HAZOP等进行安全分析。 -ISO 21448(SOTIF)相关经验优先
  • 25k-50k·14薪 经验3-5年 / 本科
    新能源汽车制造,智能硬件,人工智能服务 / C轮 / 150-500人
    岗位职责: 1. 负责在公司内部制定、实施和推动ISO26262 Functional Safety/ ISO21448 SOTIF,建立符合ISO26262/ISO21448、ASPICE的功能安全和软件开发相关流程; 2. 负责制定、实施和推动软件开发和过程质量控制流程、和相关文档模板; 定义系统/功能安全计划,满足客户和公司产品功能安全目标; 3. 与系统架构师/系统工程师一起制定和实施系统和模块级的功能安全要求,与工程团队紧密合作进行安全分析; 4. 负责执行ISO26262/ISO21448功能安全在ADAS/自动驾驶项目中的实施,确保ADAS/自动驾驶系统各系统/模块开发/测试符合功能安全要求; 5. 负责功能安全、软件开发和过程质量控制流程审核和措施确认; 6. 对团队进行功能安全和软件开发和过程质量控制流程培训和指导; 7. 公司和项目需要安排的其他任务。 任职条件: 1. 电子工程、计算机工程、计算机科学或相关技术领域的学士及以上学位; 2. 3年以上功能安全工程、系统工程相关工作经验; 3. 取得ISO 26262功能安全或ASPICE专业认证; 4. 具备进行危害分析的经验(如危害和风险评估HARA、失效模式和后果分析FMEA、故障树分析FTA、失效模式、后果、诊断分析FMEDA、系统理论过程分析STPA等); 5. 有ADAS、嵌入式控制系统开发、软件开发和/或验证系统的实际经验; 6. 具有自动驾驶汽车、汽车电子或嵌入式系统安全分析方面的专业知识; 7. 熟练使用其中一种需求管理工具和安全分析工具,DOORS或Jama、Medini analyze; 8. 掌握汽车软件开发流程、熟悉V模式开发、CMMI或Automotive SPICE。
  • 25k-50k·14薪 经验3-5年 / 本科
    新能源汽车制造,智能硬件,人工智能服务 / C轮 / 150-500人
    岗位职责: 1. 负责在公司内部制定、实施和推动ISO26262 Functional Safety/ ISO21448 SOTIF,建立符合ISO26262/ISO21448、ASPICE的功能安全和软件开发相关流程; 2. 负责制定、实施和推动软件开发和过程质量控制流程、和相关文档模板; 定义系统/功能安全计划,满足客户和公司产品功能安全目标; 3. 与系统架构师/系统工程师一起制定和实施系统和模块级的功能安全要求,与工程团队紧密合作进行安全分析; 4. 负责执行ISO26262/ISO21448功能安全在ADAS/自动驾驶项目中的实施,确保ADAS/自动驾驶系统各系统/模块开发/测试符合功能安全要求; 5. 负责功能安全、软件开发和过程质量控制流程审核和措施确认; 6. 对团队进行功能安全和软件开发和过程质量控制流程培训和指导; 7. 公司和项目需要安排的其他任务。 任职条件: 1. 电子工程、计算机工程、计算机科学或相关技术领域的学士及以上学位; 2. 3年以上功能安全工程、系统工程相关工作经验; 3. 取得ISO 26262功能安全或ASPICE专业认证; 4. 具备进行危害分析的经验(如危害和风险评估HARA、失效模式和后果分析FMEA、故障树分析FTA、失效模式、后果、诊断分析FMEDA、系统理论过程分析STPA等); 5. 有ADAS、嵌入式控制系统开发、软件开发和/或验证系统的实际经验; 6. 具有自动驾驶汽车、汽车电子或嵌入式系统安全分析方面的专业知识; 7. 熟练使用其中一种需求管理工具和安全分析工具,DOORS或Jama、Medini analyze; 8. 掌握汽车软件开发流程、熟悉V模式开发、CMMI或Automotive SPICE。
  • 15k-30k·14薪 经验3-5年 / 本科
    移动互联网,消费生活 / 上市公司 / 2000人以上
    "1、负责完成SSR定义; 2、负责芯片Safety Manual AOU的分析、编译器AOU分析以及商用软件AOU分析,输出供应商安全需求VSR; 3、负责软件单元设计与测试,软件组件鉴定,软件集成验证,软件配置与标定;" 任职资格 "1、汽车、计算机、电子方面相关专业,本科及以上学历; 2、英语四级以上,读写熟练; 3、具备3年以上的汽车电子领域开发经验; 4、熟悉ISO 26262 功能安全软件开发流程; 5、具备在车厂或Tier1从事MCU底软开发工作经验者;"
  • 25k-50k 经验5-10年 / 本科
    TCL
    移动互联网,其他 / 上市公司 / 2000人以上
    1、在产品全生命周期内对产品的功能安全进行支持; 2、负责自动驾驶系统产品的功能安全系统设计,并对现有流程提出改进意见; 3、负责自动驾驶系统的危险分析(HARA, FMEAs, FMEDA, FTA); 4、负责对接主机厂的功能安全需求,进行自动驾驶系统的软硬件技术安全需求定义及拆解,及管理。 1、具备5年以上车规功能安全开发设计经验; 2、精通ISO26262并有自动驾驶或者ADAS系统功能安全项目实施经验; 3、了解FMEA,FMEDA,FMEA-MSR,FTA等相应的方法。
  • 13k-26k 经验1-3年 / 本科
    汽车|出行 / 不需要融资 / 50-150人
    任职要求: 1. 本科及以上学历。专业:电子,计算机技术,车辆工程,机械自动化相关专 业; 2. 有较强的自主学习能力,工作积极主动,愿意钻研工作相关体系,标准资料; 3. 逻辑思维能力强,有很好的沟通协调能力; 4. 有意愿在功能安全领域发展; 5. 可以读写英文资料; 6.有一定软硬件基础 岗位职责: 1. 熟悉 ISO26262 标准,及功能安全开发流程; 2. 负责跟踪项目功能安全设计开发进度; 3. 负责与客户对接功能安全相关工作,制定 safety plan,签署 DIA 文件; 4. 与系统/硬件/软件工程师一起编写技术安全需求与系统架构设计规范; 5. 负责系统/硬件/软件功能安全设计产出物的评审; 6. 协助开发工程师,在系统,硬件,软件层级做安全分析(FMEA,FTA,DFA), 验证功能安全设计方案; 7. 负责处理功能安全开发过程中的异常问题; 8. 负责追踪,整理功能安全开发过程的所有产出物; 9. 与客户对接,负责协调各个阶段的功能安全评审活动;