• 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 飞书企业应用专注于泛财务领域。我们致力于建设基于大数据,搭建智能化、业财一体的财务中台,为互联网生态业务提供合规可控、效能卓越、业务洞察强的平台化能力,让经营者看清现状、预见未来。以技术中台的形式支撑财务税务,提供一站式产品能力,包括应收应付、发票、计税、付款,以及海量数据的清算、核算、报表、风控、分析。 欢迎对技术有孜孜追求的你,加入我们,一起探索和研究互联网时代的企业应用产品! 1、负责用户隐私合规数据的安全质量保障体系建设,对公司产品开展数据安全与隐私合规、或内容安全评估,撰写报告并输出整改建议; 2、关注监管动向,基于数据安全与隐私、或内容安全相关政策法规、实施细节等输出适用于公司业务的评估办法; 3、对接公司业务部门的数据安全与隐私合规、或内容安全咨询工作,提供理论与技术支持; 4、参与安全相关工具、平台的建设,建立完善的业务安全质量保证体系; 5、主动挖掘等业务安全风险,推动解决。 职位要求: 1、信息安全、网络安全、计算机、通信相关专业;本科及以上学历; 2、熟悉现行的数据安全与隐私相关标准要求与评估办法,如个人信息保**、GB/T 35273、App违法违规收集使用个人信息行为认定方法等; 3、对互联网产品的技术架构有较深入的理解,熟悉安卓/iOS的权限机制,具备网络协议分析方面技能以及一定的代码阅读和分析能力,能结合业务具体实际开展工作; 4、具有App数据安全与隐私合规检测评估经验、客户端测试或开发经验者优先。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 【团队介绍】我们致力于建设行业**的无代码/低代码平台,加速企业数字化进程。让懂业务的人无需开发、快速构建出贴合业务需求的应用,助力业务人员自我价值最大化;将研发人员从低效重复的工作中解放出来,改变低效的研发模式;打通企业数据、减少数据孤岛,让企业掌握快速创新的主动权。 1、解决数字化过程中业务安全的诉求,提供安全运营组件,达成全栈式数据&服务托管,建设安全生产的运营环境与工具,保障客户安全; 2、有丰富的安全研发经验,包括但不限于:ddos/waf、红蓝攻防、行为/账号风控;有数据DLP、数据全生命周期管理、数据审计方面的经验优先; 3、理解并挖掘业务对安全的诉求,具备一定的安全基建能力,结合诉求及基建情况,建设平台安全体系; 4、有扎实的coding能力,有架构经验优先。 职位要求: 1、本科及以上学历,计算机、信息安全等相关专业; 2、计算机基础知识扎实,对数据结构、算法、网络和操作系统有基本的掌握和理解; 3、逻辑分析与抽象思维能力强,能快速理解业务逻辑,熟悉业务建模、数据建模方法; 4、熟悉数据安全、隐私合规、信息安全相关的法律法规、行业实践和技术产品,对行业趋势和技术走向有自己的理解和判断; 5、心态积极,反应敏捷,沟通能力强,协作意识高,有一定承压能力,大局观,善于总结; 6、自我成长意愿强,有强烈的求知欲,主、被动学习能力出色,且有较广阔的技术和行业视野; 7、有企业架构EA评估、安全风险评估、DPIA评估、SDLC建设经验者优先; 8、有参与和了解数据安全国标编制、行业最佳实践研究、数据安全产品设计经验者优先。
  • 15k-25k 经验1-3年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1、负责全集团主机HDLP防泄漏软件运营,包括系统稳定运维、风险发现、策略变更、故障处理等; 2、负责全集团主机硬盘加密运营,包括系统稳定运维、故障处理等; 3、负责全集团主机防火墙运营,包括产品调研POC测试、项目实施、系统稳定运维、策略变更、故障处理等。 任职要求 1、***本科或以上学历; 2、计算机、信息安全相关专业; 3、技术基础良好,熟悉主流操作系统、TCP/IP网络协议、主流数据库、有一定的开发基础,熟悉常见脚本语言; 4、熟悉主流终端数据防泄漏产品,如HDLP、硬盘加密、主机防火墙、上网管控等,有相关安全产品测试比对运营经验; 5、有相关的安全知识/安全理念,拥有安全事件监控、安全事件分析查处和策略优化经验; 6、对信息安全有兴趣,有CCNP/CCIE、CISSP、ISO27001相关证书优先; 7、有团队意识,性格开朗,善于沟通,学习能力强。
  • 30k-55k 经验3-5年 / 本科
    短视频 / 上市公司 / 2000人以上
    职位描述: 1、搭建体验监控机制,并根据监控深挖影响用户体验的问题,如用户反馈、用户处罚情况; 2、根据问题影响/风险判断,制定问题解决方案,推动规则、策略迭代、产品优化等,确保问题解决; 3、跨部门对接协作,建立与规则、策略、产品等团队的协同机制,确保问题解决。 任职要求: 1、本科及以上学历,3年以上内容运营或用户运营经验,有内容安全或社区治理类相关经验优先; 2、有责任心,洞察力强,尤其举一反三能力强,会善于发现问题或灵活应变处理能力; 3、学习力强,主动性高,抗压力强,具有良好的沟通能力。
  • 25k-45k 经验不限 / 本科
    短视频 / 上市公司 / 2000人以上
    职位描述: 1、负责快手内容安全相关的分析工作; 2、完善内容安全监控体系,及时发现风险; 3、 针对特定场景,通过数据分析、挖掘等手段探查风险问题,制定应对方案并推动落地。 任职要求: 1、计算机、数学或统计学等相关专业硕士及以上学历; 2、1年以上内容安全相关的分析工作经验; 3、思路清晰,逻辑严谨,有高度的业务敏感性与数据敏感性; 4、 有数据挖掘、分析经验,具备大数据的处理能力,熟练掌握掌握hive、SQL、python等工具; 5、有编程经验者优先。
  • 30k-60k·14薪 经验5-10年 / 本科
    区块链 / 上市公司 / 2000人以上
    团队描述: 1. 区块链/web3公司,对安全性/可靠性要求很高。 2. 深入研究操作系统、浏览器、Dapps、智能合约安全、编程语言默认行为等;排查可能的潜在风险(比如私钥存储和防泄漏方案设计)。 工作职责: 1. 参与产品和技术方案设计,保证web2/web3产品的安全和可靠。 2. 检查web2/web3产品潜在风险,做安全加固。 3. 关注业界安全问题,及时跟进。 4. 评估三方SDK安全性,评估开源SDK安全性。 5. 负责整体的安全体系建设。 6. 制定安全规范,培训前端团队安全知识和意识。 任职要求: 1. 丰富的web2安全攻防经验;有web3安全攻防经验的优先。 2. 能review技术方案安全性;有编程能力优先。 3. 有web3相关经验和知识的优先。 4. 有系统性安全方案经验优先。
  • 20k-40k·14薪 经验5-10年 / 本科
    电商平台 / C轮 / 2000人以上
    岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
  • 金融 / 未融资 / 2000人以上
    工作职责: 1、负责推动建立小微企业客群经营的工作计划,协调各相关部门推进工作计划执行落地; 2、协助建立客户非贷业务持续经营的日常工作方案,组织推动相关部门按计划落实销售任务。 工作要求: 1、3年以上支行对公客户经理工作经验; 2、深入了解小微客户的获客和持续经营体系; 3、出色的沟通能力、协调能力。
  • 12k-24k 经验1-3年 / 本科
    其他,金融 / 未融资 / 2000人以上
    岗位职责: 1.从事数据中心信息安全新技术及热点技术跟踪与研究; 2.参与信息安全架构研究、规划、评审;负责行内安全服务实施管理(包含安全需求分析、安全咨询评估、渗透测试、应急响应等); 3.负责ISO27001信息安全体系维护,组织信息系统安全等级保护测评,协助完成信息安全事件处理、安全检查等。 岗位要求: 1.本科及以上学历;计算机、信息安全、网络安全等相关专业;具备CISSP、CISP、ISO27001、CISM等知名信息安全认证中资质认证的优先; 2.掌握信息安全基础知识体系,熟悉主流厂商的信息安全产品技术;了解安全风险评估方法及工具,了解等级保护、网络安全法要求,了解主流信息安全标准或规范要求;具有网络安全、系统安全、Web安全等方面的理论基础;掌握Web攻击方法, 具备安全攻防能力、安全漏洞分析能力; 3.熟悉常见编程语言中的至少一种(C++、C#、Python、PHP、Java),并能够熟练写出针对性的测试脚本; 4.具备良好的学习能力、表达能力、沟通能力和责任感。
  • 15k-18k·14薪 经验5-10年 / 本科
    在线教育 / 不需要融资 / 50-150人
    岗位职责: 1.根据国家网络与数据方面法律法规、行业规范、客户规范、标杆研究与公司信息安全风险,完善公司网络与数据安全制度、流程、工作标准及安全解决方案; 2.负责网络安全技术体系及重点项目建设; 3.负责网络安全相关系统的日常运维及网络安全事件的应急响应和处置工作; 4.负责监管合规、IT审计及风险管理、信息安全管理体系、等级保护测评等相关的网络安全管理工作。 任职要求: 1.***本科及以上学历,计算机相关专业毕业,5年以上网络安全工作经验,具备计算机软考“信息安全工程师”以上资格。 2.熟悉信息安全体系架构和主流安全技术及防范手段;熟悉国家安全法规,数据保护等相关法律法规; 3.熟悉国内外主流安全产品,如防**、反垃圾邮件、防火墙、VPN、入侵检测、漏洞扫描、代码审计等,熟悉主流的攻击技术和原理,具备扎实的信息安全知识。 4.熟悉主流操作系统(Windows、Linux)以及主流中间件(Apache、Nginx、Weblogic、Tomcat等)的安全加固; 5.具备安全测试工具的使用经验,了解主流的Web、App安全技术,能独立进行基本的安全扫描和渗透测试,并对网络攻击进行检测响应和防御; 6.具有良好的技术/业务的学习能力,能够通过学习解决技术问题; 有良好的沟通能力和团队协作能力,执行力较强; 7.具备网络安全等级保护、信息安全管理体系、IT风险管理等项目实施经验者优先。
  • 12k-20k·13薪 经验3-5年 / 本科
    信息安全 / 不需要融资 / 50-150人
    岗位职责: 1. 按照部门分配承担项目实施交付工作; 2. 承担组内安全服务解决方案、科技平台、技术工具、专业培训、队伍建设等基础建设工作; 3. 承担组内团队建设及学习培训工作; 4. 承担机关网保相关工作; 5. 完成上级交办的其他工作任务。 能力要求: 1. 全面的信息安全技术能力熟悉网络安全、系统安全、应用安全、数据安全、安全管理、安全建设等标准及要求; 2. 熟悉安全运营体系建设、安全防护体系建设的安全能力模型,熟悉安全行业的法律法规,例如:网络安全法、数据安全法、关基条例、等保、密码评估等标准,熟悉风险评估、渗透测试、攻防演练、应急演练、应急响应等安全服务的实施流程; 3. 熟悉网络基础知识,了解关键信息基础设施网络架构; 4. 熟悉渗透测试步骤、方法、流程,具备开展渗透工作的能力; 5. 熟练掌握各种渗透工具的使用(如Burpsuite、nmap、sqlmap、MSF等); 6. 拥有良好的方案、技术文档写作能力。
  • 8k-12k·13薪 经验1-3年 / 本科
    金融,数据服务 / 不需要融资 / 2000人以上
    -根据项目/要求对包括云技术在内的技术、数字产品进行安全审查 -准备安全审查报告 跟踪公开的安全问题 -维护AppSec审核清单 在ISQ中维护Marco代码 -代码扫描配置文件的审查和维护 -后勤和运营任务 有IT安全认证经验,包括ISO 27001/002, NIST,云风险评估和框架(CSA, CCM) -信息安全方面的技术知识(例如:访问控制、身份访问管理、加密、端点安全、入侵检测、防泄漏)。 -熟悉SAST, DAST和手动渗透测试工具 -有云安全经验者优先考虑在微软Azure和阿里云领域 -对云安全和DevOps技术有深刻理解,如Kubernetes, Docker, Jenkins等。 -有安全漏洞管理,安全事件管理和调查,网络安全等方面的工作经验
  • 新能源汽车制造 / 未融资 / 2000人以上
    Responsibilities: 主要工作职责 · 负责远程安全守护相关功能服务,包括哨兵模式、照看模式、远程车辆查看、超速报警和地理围栏等; · 作为产品经理完成用户需求分析和行业对标分析,给出具备行业竞争力的产品定义,包括Feature list、Use case、PRD等文档输出; · 拉动内外部对接团队进行需求分析和讨论,推送产品的E2E落地 Qualification: 任职要求 Education Background: 教育背景 · 本科及以上学历,985/211优先考虑 Experience: 经验: · 了解相关车联网服务 · 了解车联网行业产品经理的工作模式 Competencies: 能力: · 具备车联网产品设计能力 · 熟练使用相关产品设计工具,如office、visio、sketch等 · 优秀的沟通、学习能力和团队写作精神
  • 30k-50k·13薪 经验5-10年 / 本科
    科技金融,人工智能服务 / 上市公司 / 500-2000人
    职位描述: (1)规划、制定及推动全公司范围建立健全数据安全管控体系,包括数据安全架构、流程制度及技术工具; (2)负责公司数据安全风险的识别、跟踪及改进。结合各业务实际情况提供有效的数据安全管理解决方案,提升全公司数据安全管控能力及成熟度; (3)结合国内与国际个人信息保护与隐私监管体系、行业最佳实践,例如GDPR,《网络安全法》、《个人信息安全规范》等,建全球隐私保护体系,包括隐私保护技术方案、流程制度等; (4)跟踪、分析国内外隐私保护的法律法规、行业动态、典型案例、竟品策略等,并在公司开展对标评估,提出有效解决方案并推动实施; (5)对公司内涉及个人数据处理的业务实施隐私合规评审,把控业务的隐私合规风险; (6)实施数据安全与隐私保护审计,通过季度、年度、不定期审计等,评估数据安全与隐私保护的落地成熟度,识别风险并推动整改; (7)数据安全与隐私保护策略、流程、方案的培训推广。 任职要求: 1. 本科及以上学历,计算机、信息系统、网络安全等相关专业; 2. 4年及以上安全工作经验,具备互联网、金融行业经验者优先; 3. 数据安全(包括数据安全技术、产品、流程)、隐私保护(包括隐私保护标准、技术方案、评审)、合规与审计(合规认证、审计、培训)至少一个领域比较精通; 4. 良好的沟通和表达能力、文档编写能力、逻辑性强。
  • 25k-50k·16薪 经验3-5年 / 本科
    居住服务 / 上市公司 / 2000人以上
    安全工程师(移动安全): 岗位职责: 1. 建设贝壳移动安全风险识别能力,包括但不限于app端漏洞挖掘、合规审计、流程建设。 2. app端对抗和防护能力建设,包括但不限于加固,验签,app安全检测平台等 岗位基本要求: 1. 熟悉移动安全问题、合规问题,具备漏洞发现、合规问题发现能力。 2. 熟悉业界移动安全产品与技术。具有反调试、反打包、反hook能力以及攻防对抗能力。 3. 具备较好的逻辑思维能力、沟通能力、项目规划能力。