-
职位职责: 1、负责国际化产品社区安全的相关系统和产品功能服务端研发工作; 2、深入发掘和分析业务需求和产品一起寻找社区安全问题的解决方案; 3、建设面向亿级日投稿+亿级日活的高并发、高稳定性系统,持续对系统架构进行改造和优化; 4、参与团队建设、人员培养等。 职位要求: 1、5年以上的Golang/Java/Python开发经验,具有较强的责任心,自驱力和成长型思维; 2、有分布式系统的设计和开发经验,有复杂业务系统设计和实施经验; 3、具有良好的业务梳理和抽象能力,对业务能有自己的理解与看法; 4、具有一定的技术团队管理能力、协调能力、推动能力; 5、有以下经验者优先:风控或内容安全相关系统经验;开发过ToB业务相关经验者优先。
-
职位职责: 1、保障国际化产品社区安全的可靠性与正常运行,同时关注系统容量与稳定性; 2、为大型系统构建自动化运营解决方案,从系统设计到上线的整个生命周期内保障系统可靠性; 3、通过全方位的数据运营(包括系统组件可用性、性能指标等)提升系统可见性,帮助系统开发以及团队快速定位故障; 4、推动提升服务的可靠性、可扩展性以及性能优化,保障系统 SLA; 5、参与系统架构设计、优化,提升系统性能和开发效率,保证高并发高可靠。 职位要求: 1、本科及以上学历,4年或以上的分布式系统研发经验,有稳定性平台或者FinOps等领域经验加分; 2、对Logging、Metric、Trace、Alert系统比较熟悉,比如ELK、Skywalking,或开发过公司内部类似系统; 3、较强的横向推动能力; 4、具备系统化解决问题的能力,对高并发、高一致性和长链路的系统稳定性有实战积累; 5、具备优秀的技术规划和项目管理能力,良好的沟通技巧和主人翁责任感。
-
工作职责 1、负责NGFW 、 WAF 、容器安全、文件防**、APT其中2-3种安全设备的运营工作,包括产品、设备的部署实施、网络对接、策略调优及故障应急处理等工作; 2、负责云原生安全方案的调研、实施推广与安全运营等工作 3、负责安全产品的策略优化,深度运营,充分挖掘安全产品能力,提升安全防护效果; 4、负责日常安全事件的应急响应与处置,攻防演习活动的防护工作; 5、安全运营自动化脚本编写等相关工作 任职要求 1、大学本科及以上,5年以上信息安全工作经验 2、深入了解2-3种主流的安全产品及防护技术,如NGFW 、 WAF 、容器安全、 APT、文件防**等,熟悉安全产品的配置和使用; 3、熟悉云原生安全领域的内容,熟悉Docker、K8S、微服务架构等技术尤佳; 4、熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验。 5、责任心强,勇于挑战,有项目管理经验,能够承受一定的工作压力,具备良好的沟通表达能力; 6、熟悉Java、python等一种或多种程序语言尤佳;
-
岗位职责: 1、热点追踪及选题挖掘,具备push文案创作能力; 2、关注新闻大事件及突发,**时间响应; 3、参与多品类直播运营的推广支持; 4、对视频、直播、图片、文字等信息敏感,细节控。 任职资格: 1、1-3年工作经验,本科以上学历,新闻、中文及相关专业,文笔流畅; 2、熟悉国内外新闻热点,对相关领域的内容有足够的鉴别能力; 3、有新闻媒体背景、做过记者编辑、push工作经验者优先; 4、需参与早班中班与周末轮值。
-
岗位职责: 1.负责QQ音乐平台的产品内容运营工作,对平台整体活跃负责; 2.为平台内容玩法提供运营服务以及解决方案,聚焦平台合作、流量拓展和新热内容大推等工作,达成平台活跃目标; 3.探索并创新促进平台用户活跃的运营玩法等。 岗位要求: 1.本科及以上学历,具备优秀的逻辑分析能力及沟通推动能力; 2.有至少3年以上的内容运营、生态运营或产品运营经验,对泛娱乐内容生态的运转和娱乐向用户需求有深刻的理解和洞察; 3.具备良好的跨团队沟通协调能力、数据分析能力与解决问题能力; 4.超强的自驱力,有勇于破局的决断力和执行力。
-
岗位职责: 1.负责有声小说频道付费/会员内容运营,制定相应内容运营策略; 2.用户与内容圈层运营,挖掘会员内容价值,提升会员用户规模; 3.制定热点/IP内容营销方案,联动内外部落地推广策略; 4.日常运营活动策划。 岗位要求: 1. 本科及以上学历,3年以上互联网内容运营经验,有阅读/有声行业从业经验,喜欢小说; 2. 熟悉内容领域,对付费/会员模式有一定认知,拥有大型活动策划经验; 3. 优秀的内容感知,目标导向,拥有良好的数据分析能力; 4. 逻辑清晰,自我驱动力强,善于沟通,良好的团队协作能力。
-
岗位职责: 1. 负责平台触达C端用户的整体运营规划和内容体系搭建,制定平台运营方案和内容策划,包装和定制适合的推广策略和运营方式,联动产品和开发,协调资源落地运营活动; 2. 重点负责艺人合作项目相关内容策划,以粉丝经济为核心,包括整体规划、方案策划、活动落地等全流程,保证内容实时创新、高效执行,贴合酷狗平台用户需求,对商业客户有吸引力; 3. 持续对运营数据进行总结分析,不断调整优化运营策略,提升用户活跃和留存,完成业务目标,对传播声量、用户口碑和转化效率负责。 岗位要求: 1. 本科及以上学历,3年以上互联网平台运营策划经验,拥有线下活动执行工作经历优先; 2. 了解音乐行业及不同音乐风格,熟知文娱行业各类玩法,熟悉粉丝经济; 3. 热爱运营工作,能独立策划和落地运营活动,独立分析和推进解决问题; 4. 跨部门协作沟通能力强,思路清晰,具备较强的数据敏感度和分析能力;保持好奇敏锐求知,有深度思考,责任心强。
-
岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项: 1、掌握数据挖掘及机器学习算法技能并有实践经验; 2、SRC核心白帽子或者通用漏洞提报者;
-
岗位职责: 1、负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试; 2、制定安全测试方案、编写安全测试用例及安全规范等; 3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题; 4、负责各类安全问题和安全事件的跟踪和分析; 5、负责漏洞及安全事件应急响应。 岗位要求: 1、计算机专业本科及以上学历,具有4年测试工作经验,以及至少包含2年以上专职安全测试经验; 2、熟悉Java、python、c等语言,具备丰富的代码安全审查经验,具备编写安全测试脚本的能力; 3、熟悉国内外主流安全工具,如Burpsuite、Nessus、AppScan、AWVS、sqlmap、codeql等; 4、熟悉应用及中间件的安全测试(如Linux、Tomcat、Nginx等);熟悉业务逻辑漏洞的挖掘(如第三方产品的依赖等); 5、熟悉产品安全红线、等保、分保,有产品安全检测和密评等相关工作经验者优先考虑; 6、自驱动、良好的沟通能力、团队协作精神、具备系统性思考问题能力、做事严谨有序、热爱测试行业。
-
一、工作内容及职责: 1、熟悉各种安全产品的性能要求,能够调试和配置主流网络类安全类产品; 2、熟悉各种操作系统、应用中间件、常用软件的漏洞和缺陷,能够排查处理各种安全类问题; 3、整理网络安全方案及实施细则,独立编写各种安全类的故障排查手册; 4、定期组织并实施公司内部网络安全排查和攻防演练工作。 5、了解并整理国内、国际上的安全事件及重大新闻并评估对公司现有网络的影响。 6、对运维人员、开发人员、管理人员普及和培训网络安全反面的知识。 二、专业技能: 1、熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉iis安全设置、熟悉ipsec、组策略等系统安全设置; 2、熟悉windows或linux系统,精通hp/shell/perl/python/c/c++ 等至少一种语言; 3、了解主流网络安全产品{如fw(firewall)、ids(入侵检测系统)、scanner(扫描仪)、audit等}的配置及使用;熟悉各种常用网络安全产品的性能及配置,可以快速上手各种厂家的安全类产品配置; 4、从事3年以上网络安全类工作经验; 5、具有安全类中级及以上认证者优先; 6、良好的学习能力、沟通能力、合作精神,责任心强、工作认真负责; 7、计算机及相关行业,有电力行业网络安全经验者优先。
-
美团酒店旅行业务涵盖酒店、民宿、机票、火车票、旅游度假、景点门票等各类住行游品类,通过与产业上下游的深度合作,为用户提供美好的旅游旅行体验。我们积极打造AI友好型组织,使用AI等新技术提升旅游服务的供需匹配效率,更好满足用户个性化、多样化的出游需求。我们持续深耕产业链,用数字化服务助力实体商家高质量经营,探索自有品牌等供给新模式,打造健康的商家生态,保障用户服务体验。为满足用户日益增长的跨境旅行需求,我们将聚焦亚太区域,打造高品质的住宿、交通、游玩等服务矩阵。 这里有多元的业务布局、持续的成长空间,无论是向往的远方还是眼前的工作,一路都是风景相伴。加入我们,共同为用户创造旅游旅行中的高光时刻! 岗位职责 1、主导景点游玩内容产品形态的迭代升级,为用户出行游玩决策相关产品体验负责,通过内容需求满足建立用户对景点游玩业务的稳定心智。 2、对用户不同游玩阶段的需求进行规划及拆解,制定有效的内容呈现形态及策略,联动横向团队进行落地,合理把控项目节奏,并有较强的数据sense,可对数据指标进行拆解及评估。 3、深入用户洞察与市场分析,分析用户全旅程体验(行前-行中-行后),定位体验断点和问题。开展同行对标及行业趋势研究,探索短中长期解决方案,提升业务的市场竞争力。 4、挖掘业务增长机会点,探索新产品形态,结合用户需求和供给能力进行创新,助力业务规模增长。 岗位基本需求 1、本科及以上学历,5年以上工作经验,有内容行业产品经验者优先。 2、有较强的用户产品sense、C端产品设计能力、用户需求理解能力、数据洞察分析能力。 3、能够通过对复杂业务进行分析拆解,完成产品架构设计与建设规划。 4、优秀的跨部门沟通和协调能力,能够有效推动跨部门协作项目的进展。 5、具备较强的工作自驱力、目标导向、工作使命感。 具备以下者优先 有内容行业背景优先 岗位亮点 1、旅游热度持续攀升,市场发展前景良好。 2、参与事业部重要方向的策略制定,有机会对行业产生重大影响。 3、参与景点游玩内容形态升级,有机会诞生行业级代表作。
-
职责: 1、拥有加密数字资产钱包系统的安全架构设计能力,负责钱包安全相关的模块设计,指导产品、开发人员,从而推动钱包安全相关工作。 2、负责加密数字资产钱包渗透测试、代码审计,识别潜在的安全漏洞,与开发人员合作提供修复建议,并参与代码修改和更新。 3、负责加密数字资产钱包项目上币安全,保证充值、提现、私钥等环节所涉及的数据流安全性,杜绝一切类似于假充值、多重提现、私钥泄漏等漏洞。 4、熟悉主流公链区块链底层技术,具备学习新语言的能力,可独立负责区块链安全审计(包括但不限于节点安全,协议安全),发现可能的安全漏洞,出具审计报告。 5、熟悉智能合约相关知识,具备学习新智能合约语言的能力,可独立负责智能合约安全审计,发现可能的安全漏洞,出具审计报告。 6、具备编写安全评估报告能力,记录漏洞、问题和解决方案建议,向团队和管理层提供清晰的安全建议。 要求: 1、本科及以上学历,计算机科学、信息安全或相关专业背景,3-5年相关工作经验。 2、拥有头部交易所或Web3钱包系统工作经验。 3、精通Go语言,具有丰富的代码审计经验。 4、具备攻击视角的渗透测试、漏洞挖掘能力,熟悉针对钱包攻击技术和防御措施。 5、具有出色的问题解决能力和团队合作精神。 6、具有出色的沟通能力,能够有效地与技术和非技术团队进行交流。
-
1、安全管理体系岗 岗位职责 (1)跟进研究金融行业法律法规、安全理念与安全技术进展,结合集团实际,协助组织编制集团安全规划,执行集团信息安全战略; (2)负责集团信息安全治理、安全风险管理和安全合规工作;组织制订各专业领域的安全管理制度和规范,组织各成员公司及相关部门落实重点监管任务;组织制订各专业方向的安全度量指标和考核标准; (3)组织实施网络安全等级保护工作,组织实施全集团安全检查和风险评估,评估网络、主机、云平台、终端、应用、数据等各安全专业领域的不足,提出可行建议,推进改进和提升; (4)对接各级监管、各成员公司、集团各业务部门,负责集团各类监管材料报送; (5)组织开展全员信息安全培训和宣贯,配合内外部检查、评估、审计工作; 技能要求 (1)本科(含)以上学历,从事信息安全工作不少于3年,熟悉金融行业安全技术架构和安全管理体系,对基础安全、应用安全、数据安全、云/云原生安全等领域的安全理念和技术有较为全面的掌握; (2)熟悉信息安全领域法律法规和金融行业监管要求,具备保险业信息安全管理经验; (3)精通信息安全评估理论,熟悉安全审计流程和方法,有较为丰富的实践经验,擅长信息整合与提炼; (4)具备良好的跨部门/团队沟通协调和问题解决能力,能够推动解决安全问题,提出改进建议; (5)具备良好的文字功底,有体系文档编制经验,掌握文档编制框架、思路和要点,能基于标准要求结合企业实际构建和编制安全制度文档体系; 2、网络信息安全岗 岗位职责 (1)协同运维团队支撑网络安全运营体系的安全保障,确保网络安全体系架构的正确性和先进性,定期评估和分析现有网络安全体系架构的弱点并提出改进建议,与运维团队有效配合,确保网络安全方案的合理性和有效性,验证安全防护效果,重点解决网络层面的访问控制、分区隔离、入侵检测和防御、策略有效性等场景; (2)负责制定和实施信息系统的安全防护策略,确保应用的安全性、合规性及稳定性; (3)负责优化和推动安全基线的落地实施,确保核心基础设施符合安全基线要求,包括但不限于网络、主机、数据库、中间件等; (4)负责安全管控手段的推进覆盖及管理,提升整体安全感知及防护能力,包括但不限于网络安全、主机安全、应用安全和数据安全管控等; (5)负责安全管理平台的运营和维护,确保对已识别的安全进行风险告警、分析和及时处理,推动相关团队整改; (6)负责安全漏洞扫描及风险评估,协助和推进相关方按要求完成整改; 技能要求 (1)大学本科以上学历,计算机、信息安全相关专业,3年以上网络信息安全相关工作经验; (2)熟悉路由和交换等网络基础知识,了解云计算和云平台的基本概念和技术,熟悉云平台的基本概念、架构和运维管理; (3)具备扎实的安全知识,了解网络信息安全的基本概念、原理和常见攻击手段,掌握常见的安全防护技术; (4)熟练使用常见安全设备和工具,如WAF、HIDS、NIDS、漏洞扫描工具等,能够快速识别和处理安全威胁; (5)具备较强的沟通能力和协调能力,能够与团队成员、跨部门和其他相关人员进行有效的沟通和协调; 3、数据安全岗 岗位职责 (1)统筹全集团数据安全治理体系和合规工作,负责深入了解全集团数据安全现状,识别数据使用场景,结合行业最佳实践,推动数据安全风险的识别、评估、控制、跟踪; (2)负责集团数据安全相关管理框架、标准规范、制度及流程的制订和修订,开展全集团范围的数据安全合规培训和宣贯; (3)开展数据安全检查,推动数据安全管控的持续优化;配合内外部数据安全审计及检查; (4)参与集团整体数据安全方案规划、设计、实施及运营; (5)协助推动落实数据生命周期各环节的安全管控(如数据脱敏、数据加密、数据防泄漏等),协同业务、研发、运维等相关部门和条线,推动数据管理流程和技术手段的落地。 技能要求 (1)本科(含)以上学历,3年以上信息安全领域相关工作经验,有企业数据安全、隐私保护、个人信息保护、安全管理体系建设和运营经验者优先; (2)熟悉国内外数据安全相关法律法规、数据安全领域常见的安全风险、防护措施,具备实施落地经验; (3)具备数据安全风险识别、分析、研判、管控的能力,有良好的业务场景感知和理解能力; (4)逻辑思维、沟通表达及项目管理能力强,有较强的学习能力和创新思维; (5)具备良好的跨部门/团队沟通协调和解决问题能力 加分项 (1)具有金融行业集团的工作经验,能从集团视角协调和推动网络安全工作在全集团落地; (2)具备3年以上金融行业甲方安全建设和运维管理经验; (3)具备CISSP,CISM或网络方向高级认证如CCIE(Security)等; (4)具备良好的英语听、说、读、写能力,能够与国外团队进行有效协作和沟通;
-
岗位薪酬仅为参考范围,级别根据个人情况评定,匹配对应薪酬 Apifox 是一个深受开发者欢迎的 API 研究开发协作工具,致力于为工程师提供**的开发体验。截至 2022 年,API 研究开发生态系统的总市值已超过 100 亿美元。Apifox 的管理团队由腾讯的高级工程师组成。与一群充满活力、坦率且优秀的工程师合作,Apifox 将推动国内外的早期“API化”。 我们的办公室位于天河 CBD,交通便利,环境优越。加入 Apifox,您可以获得与您潜力相匹配的期权、奖金等。 工作说明: 根据产品特性,参与面向海外市场的产品设计优化和内容营销系统。 在这个职位上,您可以充分利用您的才能,运用图形和文本创意,搭建产品与日本用户之间的桥梁。 # 职位责任 1. 构建内容系统。协助构建面向市场的内容系统,并根据产品特性和定位制定内容策略和沟通计划。 2. 文案创作。根据公司的内容策略,创作外语内容。这包括官方网站页面的文案、博客、着陆页等。 3. 管理写手。负责招募写手、沟通、分配任务和管理。 4. 外部推广。从媒体、网站管理员、KOL、影响者那里获取外部链接和推广内容。 5. 数据分析。跟踪网站和自有内容的数据,持续迭代优化数据表现。 # 任职要求 1. 本科以上学历,出色的外语听力、阅读、写作能力。 2. 对 Google SEO 规则有一定的了解。 3. 对 Google Analytics/Google Search Console 等基本 SEO 工具有一定的了解。 4. 具有成长思维、无自我设限、实用、勤奋、持续学习和迭代的精神。 5. 注重细节、有耐心和责任感、具有团队合作精神、抗压能力强。 # 加分项 1. 优先考虑有英语/日语SEO、网站运营、新媒体运营经验的人员。 2. 对高效工具或 SaaS 产品有浓厚兴趣。 3. 精通海外主流社交媒体/社区/内容平台的生态系统和玩法。 4. 能够使用基本的绘图或视频编辑工具。 5. 有留学或海外工作经验。
-
工作职责 大模型安全风险的检测及防御能力构建 1. 研究大模型在落地应用全流程的上下游业务框架系统(开发/编排/应用/智能体/MCP等)面临的安全风险,形成相关框架的安全检测规范及安全最佳实践 2. 研究大模型相关安全漏洞(框架、插件库等)的情报收集及解析处理方法,将情报赋能内部漏洞管理流程,并研究大模型安全漏洞的防护和缓解措施 大模型安全领域赋能 1. 研究蓝紫军渗透测试场景下,使用大模型开展自动化测试及分析的技术,开展大模型在安全渗透测试领域的应用及落地 2. 研究威胁狩猎场景下,使用大模型开展隐藏威胁识别及关联数据分析的技术,开展大模型在威胁狩猎领域的应用研究及落地 3. 研究漏洞挖掘场景下,使用大模型开展黑白盒漏洞检测挖掘的技术,开展大模型在漏洞挖掘领域的应用及落地 4. 研究漏洞管理场景下,使用大模型开展漏洞情报处理、漏洞优先级分类等技术,开展大模型在漏洞管理领域的应用及落地 任职要求 学历与专业: 1. 本科及以上学历,计算机科学、人工智能、信息安全等相关专业 技术能力: 1. 熟练掌握大模型相关攻防技术,具备常见大模型安全风险的检测能力 2. 熟练掌握多智能体开发及编排技术,具备快速开发大模型应用的能力 3. 熟练掌握黑/白盒漏洞检测技术,具备代码审计及二进制逆向能力 经验/素质要求: 1、至少熟练掌握Java、Python、Golang等一种编程语言,能够熟练完成漏洞分析及利用工具编写 3. 在渗透测试、威胁狩猎、漏洞挖掘及漏洞管理领域开发过成熟大模型应用者优先 4. 出色的问题分析和解决能力,能深入解决大模型训练和应用存在的问题,有自主探索解决方案的能力 5. 良好的沟通协作能力,优秀的探索能力,能和团队一起探索新技术,推进技术进步


