-
职位职责: 1、负责泛时政领域安全内容策略分析和研判,完善平台的常规安全规则和策略,保障平台安全; 2、深度参与安全内容评估,对案例和数据进行分析,归纳关键性和普遍性问题,对突发事件和舆情,能制定合理的安全标准和应对措施; 3、协同产品、技术、内容质量等团队,持续优化安全工作流程、标准和策略,降低平台安全风险,提升应对效率; 4、关注行业动态,跟踪变化和走势,识别泛时政领域的风险。 职位要求: 1、本科及以上学历,5年以上工作经验,新闻、中文、社会学、政治学类专业背景优先,内容安全相关经验优先; 2、有扎实的文字功底,具备较强的内容敏感度和专业内容判断力,对风险及应对策略和尺度有比较准确的把握; 3、较强的同理心,对用户体验问题敏感,善于从用户角度思考问题 ; 4、对数据敏感,善于总结归纳,能够体系化发现、分析、解决问题; 5、具有良好的协调和人际沟通能力,能够推动跨部门的协同合作。
-
职位职责: 1、负责内容安全的策略与模型的设计与运营,对产品最终效果负责; 2、负责火山引擎内容安全的模型效果,协调算法、模型训练等各方资源推进产品效果的达成,满足客户的要求,实现产品的规模化应用; 3、负责机审模型的标签与策略体系,创建符合业务需求的标注标准,并与标注团队合作完成模型训练; 4、负责与算法搭建风险感知与风险处置的风控体系; 5、负责内外部客户的测试,解答客户问题、编写测试报告,协助前场赢单;同时负责客户的售后策略运维; 6、参与内外部客户需求发掘、标杆客户树立等工作。 职位要求: 1、本科及以上学历,具有2年以上的风控、安全类或内容安全相关工作经验; 2、具有较强的数据分析能力和逻辑判断能力,对数据敏感,善于从数据中挖掘风险并转化策略和模型能力; 3、热爱风控、反作弊、反欺诈,对黑产和作弊方法有一定了解,有内容安全行业经验或者大模型服务经验优先; 4、具备较强的跨部门沟通及协作能力,具有良好客户服务意识,能够站在客户视角洞察、发掘并解决问题; 5、优秀的学习能力,自我驱动,关注目标和结果,有结构化思维。
-
工作职责: 1、负责产品内容安全和质量,对数据和用户反馈进行监控分析,提炼业务风险问题,能够联动产品、数分、审核等业务,快速输出安全策略的优化或迭代方案,提升产品内容安全能力及用户体验; 2、针对大的安全风险问题,通过项目管理和建立虚拟团队的方式进行长期系统解决,解决问题同时推动系统能力的升级; 3、做好承接上游监管、舆情需求,串联下游产研、业务、审核等角色的工作,推动复杂策略方案落地。 任职资格: 1、本科及以上学历,5年及以上内容安全策略从业经验,对内容安全和内容业务有系统了解; 2、思维严谨、逻辑性强,能快速抓住核心问题,进行系统的口头和书面表达; 3、数据分析能力强,有构建业务指标体系和通过数据分析找出核心问题的能力; 4、拥有复杂项目的管理和推动相关经验,可以带项目; 5、善于沟通合作、心态开放,乐于接受不同意见,不断进行自我学习和迭代。
-
工作描述: 1、制定和维护内容安全策略及规则,降低社区内容风险; 2、根据内容安全业务数据,深挖业务痛点,协调优化完善内容安全运营体系; 3、协同推进人审能力落地,并评估优化审核、举报、质检等环节效果; 4、根据其他业务目标,沟通协调相关部门、推动内容安全项目落地。 任职要求: 1、**本科或以上学历,6 年及以上互联网内容安全运营工作经验; 2、熟悉互联网法律法规,了解互联网内容安全行业各业务链路,具备强烈的责任感与风险意识; 3、逻辑思维能力较强,具备一定的沟通协调能力和自我驱动能力; 4、熟练使用 SQL,具备一定的数据分析和定位问题的能力,并解决所发现的问题。
-
安全策略开发工程师(CSIG全资子公司)
[武汉·洪山区] 2023-07-1515k-20k·14薪 经验3-5年 / 本科信息安全,人工智能 / 上市公司 / 2000人以上岗位职责 1、负责SOC/NDR/NTA/情报等产品的安全能力建设,包括安全场景的开发和运营; 2、负责构建智能化安全分析技术,提升安全产品的分析、检测能力; 3、参与客户技术交流和产品效果验证。 岗位要求 1、熟练掌握至少一种编程语言:Go/Python/Java等; 2、掌握常见安全攻防的技术知识,熟悉漏洞、web入侵、**木马等攻击原理和检测方法; 3、熟悉常见的网络攻防场景,了解ATT&CK等安全知识库,能够站在客户和运营服务人员视角,开发产品的差异化安全策略; 4、工作积极主动,有进取心;具备较强的团队协作意识,良好的沟通表达能力以及逻辑思维能力; 5、2年以上安全产品研发经验或安全相关从业经验; 6、熟悉SOC/SIEM/态势感知、WAF、IDPS等产品,有应急响应、安全产品场景开发等经验者优先; 7、有情报运营、安全数据分析经验者优先。 -
岗位职责: 1、负责账号安全、在线支付等业务场景安全风险策略制定,平衡风险管控和用户体验。 2、设计风险指标,定量分析风险,监测策略有效运行,推动治理风险防控持续优化。 3、关注业务风险场景,分析典型攻击案例、黑灰产最新攻击手法,设计防控方案。 任职要求: 1、3年以上安全风险相关策略运营或数据挖掘经验。 2、对数据敏感,有数据挖掘、机器学习基础,熟悉至少一门编程语言,如Python或Java。 3、具备较强的责任心、良好的沟通能力,能够跨部门协调,推动方案高效落地。
-
工作职责: 1、分析提炼电商业务各风险行为特征,协同完善整体风险防控策略体系。 2、负责用户、交易、商家三端的风险策略建设和策略运营管理,完善风控监控逻辑与策略输出。 3、负责所有产品线安全风险问题的监控、数据分析、建模、处置策略的制定,上线及运营。 4、对欺诈案例深度复盘,挖掘风险特征,快速形成有效可落地的检测和打击策略模型,推动业务优化、减少平台资损。 任职资格: 1、本科及以上学历,计算机和数理统计相关专业; 2、有一定的安全风控策略开发或对抗经验,熟悉规则引擎,对黑产行为模式有深入理解; 3、有较强的逻辑思维能力和数据敏感度,有丰富的数据分析、挖掘、建模的经验,能通过有效的数据分析推动业务策略决策的搭建及落地
-
岗位职责: 1、对侵害平台业务的各类网络黑灰产开展体系化研究及系统性治理,建立安全防护体系,帮助产品营造健康的安全生态环境; 2、负责开展平台的业务风险分析,能及时发现风险问题并制定、落实相应解决方案; 3、对平台安全体系开展深入研究,提升安全能力在行业的影响力。 任职要求: 1、本科以上学历,刑法相关专业,英语可作为工作语言,有过出海产品的黑灰产治理经验优先; 2、熟悉互联网产品,对各类网络黑灰产对抗具有较深刻的认识,具备数据分析能力者优先; 3、为人正直、学习能力强,有良好的团队合作意识以及沟通能力,能够承担较大挑战和压力。
-
岗位职责: 1、安全监控与响应: 实时监控平台的安全事件、威胁情报,识别潜在的攻击和异常行为。 负责安全事件的应急响应、分析和溯源,制定并执行有效的防御策略。 2、漏洞管理与风险评估: 定期进行安全评估、漏洞扫描与渗透测试,识别系统和应用中的潜在漏洞。 负责安全漏洞的报告、修复跟踪及验证,确保漏洞及时修复。 3、区块链安全审计: 监控和审计内部应用、三方服务潜在的安全问题和漏洞。 监控和分析区块链网络上的异常交易行为,防范可能的攻击与滥用行为。 4、安全策略与规范制定: 参与制定与优化公司的安全策略、规范与流程,提升整体安全水平。 威胁情报与技术研究: 持续跟踪最新的区块链行业安全威胁、漏洞和攻击手法,提供前瞻性的安全建议。 研究 Web3 领域的安全技术发展,探索新型的防护机制与解决方案。 岗位要求: 1、计算机科学、信息安全、网络安全或相关专业本科及以上学历。 2、2年以上信息安全、区块链安全或相关领域工作经验,具备 Web3 行业经验者优先。 3、熟悉常见的安全技术与工具,如SIEM、IDS/IPS、SOC等。 4、掌握渗透测试、漏洞分析、逆向工程等技能,能够独立开展安全测试与审计工作。 4、熟悉区块链基础原理,了解常见的区块链安全攻击手法(如重入攻击、假充值攻击等)。 5、能够阅读和理解技术文档,具备良好的中英文沟通能力。 加分项: 有 CISA、CISSP、CEH、OSCP 等安全认证优先。 了解主流区块链平台如以太坊、Solana、BNB Chain 等的技术架构。
-
岗位职责: 1. 负责行政运营安全模块管理(包括不限于相关模块制度建设及优化、策略制定与执行、供应商管理); 2. 负责现有职场及在建大厦安全策略制定、团队的配置及管理; 3. 负责相关模块数据收集、统计、整理报送等; 4. 负责相关模块流程管理,包括但不限于预算管理、釆购申请、付款等; 5. 与公司各业务线对接,提供及时有效的行政服务; 6. 完成上级安排的其他任务。 岗位要求: 1. 本科及以上学历,3年以上同体量行政工作经验,互联网行业优先; 2. 有安全管理、突发事件处理、物业管理经验者优先; 3. 工作认真细致,主动积极,性格活泼、热情; 4. 责任感强,有亲和力,能独立思考,具备较强的执行力、沟通能力和组织协调能力; 5. 熟练使用office办公软件。
-
职位概览: 我们正在寻找一位精通数据库架构设计与云原生管理的开发DBA,负责业务系统的数据库表结构优化、性能调优及云数据库全生命周期管理。将深度参与业务需求分析,确保数据库设计的高可用性、扩展性与业务适配性,同时推动云原生数据库技术的落地与实践。 职责描述: 1.数据库架构与表结构设计 主导业务系统数据库表结构设计,评估并优化现有表结构的合理性(如范式化/反范式化、索引策略、字段类型选择)。 结合业务场景设计高性能SQL方案,解决复杂查询性能问题,规避慢查询与锁竞争。 制定数据分库分表、读写分离策略,支撑高并发与大数据量场景。 2.云原生数据库管理 负责云数据库(如AWS RDS、阿里云PolarDB、腾讯云TDSQL等)的监控、备份恢复与容灾设计。 优化云数据库成本(如自动扩缩容、存储分层、冷热数据分离),实现资源利用率最大化。 熟悉向量数据库、分布式数据库(如TiDB等)的技术选型与落地。 3.开发支持与规范制定 为开发团队提供数据库设计评审、SQL代码审核,制定企业级数据库开发规范。 设计数据迁移方案(如异构数据库同步、零停机迁移),保障业务连续性。 4.运维与安全 建立数据库监控体系(Prometheus/Grafana等),实现性能瓶颈预警与自动化处理。 制定数据安全策略(权限管控、敏感数据脱敏、审计日志)。 技术要求: 1.必备技能 5年以上DBA或数据库开发经验,精通MySQL/PostgreSQL/Oracle等主流数据库。 扎实的数据库理论基础,熟悉ER模型、事务隔离级别、锁机制、执行计划优化。 有云数据库(AWS/阿里云/腾讯云)管理经验,熟悉云厂商数据库服务特性与API。 掌握至少一种自动化运维工具(Ansible/Terraform)及脚本语言(Python/Shell)。 2.优先条件 主导过大型业务系统数据库从设计到上线的全流程,有亿级数据表优化经验。 熟悉云原生数据库架构。 云原生技术栈的持续学习能力。 任职要求: • 教育背景:计算机相关专业**本科及以上学历。 • 工作经验:至少5年以上数据库设计及优化相关工作经验。 • 会粤语者优先。
-
一、主要职责: 1.数据中心网络管理:主导规划、建设与优化高可用数据中心网络架构,保障业务系统99.99%可用性;通过流量分析工具预判性能瓶颈,制定容量规划与容灾方案。 2.全域网络运维保障:统一管理办公网、分支机构网络,部署智能DNS、F5负载均衡等关键设备,实现跨地域高效互联与分钟级故障定位;为员工提供7×24小时网络问题响应支持。 3.网络安全体系建设:制定符合金融监管要求的网络安全策略,主导防火墙(如Fortigate)、IPS、VPN及流量回溯系统部署;定期执行渗透测试、漏洞扫描与修复,建立零信任安全架构。 4.网络项目与标准化:牵头机构网络升级改造与云网融合项目,编写技术规范文档,确保符合等保2.0/ISO 27001标准;构建自动化监控体系(如Zabbix/Prometheus),输出网络运行报告驱动优化决策。 二、学历要求: 211本科及以上学历,计算机、通信工程、网络安全相关专业(硕士优先)。 三、工作经验: 5年以上中大型企业核心网络管理经验,其中3年必须为银行、保险或证券等金融行业背景。 四、专业知识 1.精通SDN架构设计与多数据中心容灾,具备百万级流量调度优化经验。 2.熟悉TCP/IP协议、路由交换技术(OSPF、BGP等),熟悉使用主流品牌网络设备,如交换机、路由器、防火墙、无线接入点、负载均衡F5、智能DNS、VPN等,具有网络抓包分析能力。 3.深入理解DLP、WAF、零信任架构,具备网络安全事件应急响应实战能力。 4.拥有思科CCIE、华三H3CSE或其他同等以上级别认证者优先。
-
岗位职责 : 1. 技术战略与规划 : - 制定团队中长期技术发展战略,推动区块链、大数据领域的技术创新与落地,确保技术方向与业务目标高度契合。 - 主导技术架构设计,优化高并发、高可用性系统(如交易平台、数据监控、自动化运维体系),保障系统稳定性和可扩展性。 2. 团队管理与协作 : - 领导跨职能技术团队(包括开发、运维、数据、安全等),建立高效协作机制,提升团队技术能力和执行力。 - 推动技术团队与产品、运营部门深度合作,快速响应业务需求(如活动模块迭代、全球行情系统开发、AML合规系统搭建)。 3. 技术架构与系统优化 : - 负责核心系统(如大数据平台、TiDB集群、EKS云原生架构)的架构设计与性能优化,推动技术栈升级(如Go/Python、AWS云服务、区块链节点同步)。 - 主导前沿技术落地,包括智能合约开发、链上数据分析、Web3钱包集成、去中心化交易协议等。 4. 运维与安全体系建设 : - 构建高效运维体系(如EFK日志平台、Apollo配置中心),实现自动化发布、监控告警。 - 制定并执行安全策略,主导Nginx漏洞修复、AWS安全组拆分、堡垒机部署,保障系统与数据安全。 5. 技术创新与行业洞察: - 跟踪区块链、DeFi、AI等领域技术趋势,推动技术预研与创新(如灰度基金数据监控、链上持币分析、智能合约审计)。 - 建立技术标准与规范,推动代码审核(SonarQube)、SQL审核(Archery)等流程,提升代码质量与合规性。 任职要求 : 1. 教育背景与经验: - 计算机科学、软件工程或相关专业本科及以上学历,10年以上技术研发经验,5年以上技术团队管理经验。 - 有区块链/交易所/金融科技公司CTO或技术高管经验者优先,熟悉Web3、DeFi、智能合约等技术生态。 2. 技术能力: - 精通分布式系统架构设计,熟悉高并发场景优化(如交易系统、大数据分析),有TiDB、EKS、EFK等实战经验。 - 深入理解区块链技术(如BTC/ETH生态、BRC20、NFT)、链上数据解析、硬件钱包集成,熟悉Solidity/Rust开发。 - 熟悉云计算(AWS)、容器化(Docker/K8s)、DevOps工具链(CI/CD、监控告警),具备全栈技术视野。 3. 管理与软技能: - 卓越的团队领导力,能有效管理100+人技术团队,具备跨部门协作与资源整合能力。 - 优秀的商业敏感度,能将技术方案转化为业务增长动力(如活动拉新、KOL运营、全球化分站拓展)。 4. 加分项: - 有成功主导千万级用户产品或高交易量金融系统经验。 - 熟悉合规与安全体系(如AML/KYC、数据加密、链上风控),具备安全攻防实战经验。 - 开源项目贡献者或技术社区影响力人物。
-
岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
-
岗位职责: (1)人机结合多维度审核:对平台内用户发布的文字,图片,短视频,直播等内容进行7*24小时实时或回溯审核。 (2)执行审核操作:依据安全策略,对违规内容执行删除,屏蔽,限制传播等操作,并对违规账号执行警告,禁言,封禁等处罚。 (3)数据记录与反馈:准确记录违规内容和处理结果,定期输出审核报告,并能反馈审核中遇到的新问题,新套路,帮助优化策略。 (4)规划优化与建议:能将一线经验反馈给产品和技术团队,协助优化审核规划,关键词库和模型算法。 (5)用户沟通与教育:处理用户关于内容处理的申诉,并对用户进行社区规范教育。 任职要求: (1)专业知识与技能:熟悉《网络安全法》,《网络信息内容生态治理规定》等相关法律法规。了解主流社区平台社区公约的基本内容与尺度。能熟练操作电脑及内部审核平台,打字速度达标。 (2)综合能力:政治敏感度高,原则性强,能坚守底线,不受个人情绪或偏好影响判断。 出色的理解,分析和判断能力:能准确理解审核标准,并对模糊,隐蔽的违规内容做出正确判断。 优秀的抗压能力和心理承受力:能长期面对大量负面不良信息,并保持心态稳定和工作效率。 严谨细致,责任心极强:对工作高度负责,不遗漏,不误判。 良好的团队协作精神:能与同事沟通疑难案例,团队协作解决问题。 (3)经验:有内容审核,社区管理,客服相关经验者优先。对社区网络生态有基本了解,是多种社交产品的深度用户优先。


