• 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责IT安全架构与解决方案的设计,跟踪前沿安全技术路线的演进,了解最新的网络安全趋势和威胁; 2、为业务部门提供安全解决方案,根据业务需求设计可落地的安全方案,并推动方案实施; 3、本岗位侧重网络安全与零信任技术方向,作为本部门在该安全领域的主要技术负责人; 4、设计和开发网络安全架构、部署标准和解决方案,并负责推动方案的落地; 5、定期评估和分析现有安全体系架构的弱点并提出改进建议; 6、与网络建设和运维团队有效配合,确保网络安全方案合理性和有效性,验证安全防护效果; 7、设计、规划并推动零信任技术在企业内部的可行技术方案,提升方案与业务的适配性; 8、重点解决网络层面的访问控制、分区隔离、入侵防御、终端保护等需求; 9、协助制定和执行网络安全策略、标准,确保符合内、外部法规和监管要求; 10、与安全运维团队一起推进安全运维自动化建设方案设计和开发; 11、作为技术专家为团队提供技术支持并为内部团队提供关于安全架构和解决方案的培训。 职位要求: 1、5年网络安全或零信任技术领域,3年以上安全架构或解决方案经验; 2、拥有跨国企业或大型企业、互联网公司3年以上工作经验,办公网安全设计或运维经验; 3、具有网络安全域规划管理,访问控制策略优化等实际经验; 4、在网络安全和零信任技术方面具备丰富的专业知识和实际建设或运维经验; 5、熟悉主流安全标准和框架,如NIST、ISO27001、Kill Chain等; 6、熟悉网络安全设备和工具,如防FW、IDS、NTA、VPN、Honey Pot、流量分析等; 7、熟悉零信任相关技术和主流产品,如SASE、ZTNA、SWG、CASB、SDWAN等; 8、具有优秀的问题分析和解决能力,能够快速识别风险并提供解决方案; 9、出色的沟通、协调和项目管理能力,能够与不同层级和团队进行有效的合作; 10、持有相关安全认证(例如CISSP、CCSP、CISM等)者优先考虑; 11、具备流利的英语沟通能力优先。
  • 信息安全 / 上市公司 / 500-2000人
    职位描述: - 针对不同类型的IoT设备,设计特定的指纹提取方法,通过分析交互流量提取设备独有的特征指纹,进行工程化(建立设备的认证指纹库),作为各类设备认证、分类的重要依据; - 负责DPI功能模块的设计和开发; - 负责物联网、车联网、工控网等特定流量特征分析等; - 负责DPI安全研发团队的代码review和技术管理。 任职要求: - 5年以上C/C++开发经验,编码能力优秀,动手能力强; - 深入掌握Linux内核或DPDK开发之一; - 对各类通用TCP/IP协议、IoT设备和工控设备的通讯协议有深刻的理解; - 了解正则匹配、加解密算法、数据挖掘、逆向分析等技术,熟悉深度包检测(DPI)等网络安全产品开发经验者优先; - 具有防火墙、IDS/IPS、抗攻击、入侵检测、流量监控系统/上网行为管理系统开发经验者优先。
  • 7k-9k 经验1-3年 / 本科
    物联网 / 不需要融资 / 500-2000人
    岗位职责: 1、负责集团数据中心网络安全设备的维护与管理,及时处理各种突发网络故障。 2、负责跟踪业界漏洞风险信息,对集团数据中心网络进行安全评估及安全加固工作,分析判断其对集团数据中心业务的影响,并给出安全加固建议。 3、信息安全事件的监控、调查、处理、跟踪,在出现网络攻击或安全事件时进行紧急响应、恢复系统及调查取证。 4、跟踪分析国内外安全动态,研究安全攻击、防御及测试技术。 任职要求: 计算机及相关专业,网络安全或信息安全相关专业优先。
  • 30k-60k·15薪 经验不限 / 不限
    信息安全,企业服务 / 上市公司 / 2000人以上
    岗位名称:AI平台开发专家/架构师 岗位职责: 1、负责大模型AI推理平台的开发和维护,使用各种高性能计算库进行推理加速 2、围绕推理框架开发Serverless推理平台,建设具有高吞吐低延迟的平台 3、负责开发异构芯片下的AI资源调度平台,减少用户使用成本,开箱即用 4、围绕行业大模型和国产GPU的优化和适配(Kernel 优化,编译优化,显存优化 等) 岗位要求: 1、至少熟悉Go/C++/Java语言等开发语言其中之一,有相关的开发经验 2、了解主流的推理框架TGI、vllm、triton、FasterTransformer,有实际的使用经验 3、有AI大模型技术及相关平台开发经验,包括但不限于训练平台、推理平台以及大模型优化等相关经验 4、熟悉主流的芯片NPU、TPU、GPU、XPU等使用方式,具有异构卡的虚拟化和及算力调度开发经验大大优先 5、熟悉各类深度学习网络和算子底层实现细节训练和推理模型调试,有调优经验优先 6、具备CUDA层调优能力、昇腾CANN编程能力,能根据不同的神经网络结构进行算子开发/调优优先考虑。 7、熟悉RDMA网络通信技术并有高性能网络设计及开发经验者优先;
  • 10k-15k 经验3-5年 / 本科
    数据服务 / 上市公司 / 500-2000人
    岗位职责: 1、负责落实网络安全相关要求,完善安全运营体系的相关技术规范、方案与流程。 2、负责网络安全运营工作,包括安全监控预警、研判分析、处置拦截、安全产品的策略优化等。 3、负责安全产品的升级与测试工作。 4、负责组织开展典型场景的应急预案制定及应急演练,优化完善应急响应流程。 5、协助等保测评、风险评估、安全检查、重保防护、攻防演习等相关工作。 6、负责甲方安排的其他工作。 任职要求: 1、本科及以上学历,计算机、网络工程、信息安全、电子信息等相关专业。 2、具有3年以上信息安全工作经验,具有渗透测试、有漏洞提交经验的优先。 3、具有CISSP、CISP-PTE、OSCP等证书优先。 4、熟悉防火墙、IPS、WAF、HIDS、防**、终端安全管理、漏洞扫描、网络流量威胁感知等产品的优先。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责IT安全架构与解决方案的设计,跟踪前沿安全技术路线的演进,了解最新的网络安全趋势和威胁; 2、为业务部门提供安全解决方案,根据业务需求设计可落地的安全方案,并推动方案实施; 3、本岗位侧重办公终端安全防护与办公数据安全方向,作为本部门在该安全领域的主要技术负责人; 4、设计和开发终端(包括个人电脑和移动设备)安全的架构和解决方案,提升企业终端安全标准化管理; 5、定期评估和分析现有终端设备的安全薄弱点与风险并提出改进方案,降低终端被攻击风险; 6、有效整合终端数据安全保护技术,防止企业数据安全泄露事件的发生; 7、协助制定和执行终端安全策略、流程和标准,确保符合内、外部法规和监管要求; 8、与安全运维团队一起推进安全运维自动化建设方案设计和开发,支持终端和数据安全事件运营策略优化工作; 9、作为技术专家为团队提供技术支持并为内部团队提供关于安全架构和解决方案的培训。 职位要求: 1、至少5年终端安全或数据安全技术领域,3年以上安全架构或解决方案经验; 2、拥有跨国企业或大型企业、互联网公司3年以上工作经验,终端安全或数据安全产品设计或运维经验; 3、在终端安全和数据安全技术方面具备丰富的专业知识和实践经验; 4、熟悉终端安全和数据安全标准和框架,如NIST、ISO27001、PCI DSS、数据安全生命周期管理等; 5、熟悉办公终端安全和数据安全产品和工具,如AV、EDR、数据加密、DLP、安全沙箱、补丁管理等; 6、熟悉移动终端安全产品和工具,如UEM、MDP、BYOD、MDM等,以及与Android和Apple设备的管理; 7、优秀的问题解决和分析能力,能够快速识别风险并提供解决方案; 8、出色的沟通和协调能力,能够与不同层级和团队进行有效的合作; 9、持有相关安全认证(例如CISSP、CCSP、CISM等)者优先考虑; 10、具备流利的英语沟通能力优先。
  • 13k-15k·16薪 经验5-10年 / 本科
    IT技术服务|咨询 / 未融资 / 50-150人
    岗位职责: (1)负责公司IDC机房设备配备、使用和管理; (2)组织系统信息化基础设施建设实施和运维管理; (3)负责承担互联网数据中心监控环境搭建和管理工作; (4)负责组织管理公司容灾备份体系的建设和运维; (5)负责协助网络突发事件、故障等的应急处理,协助制定故障处理流程和应用预案相关工作、对一、二线人员提供技术支持; (6)负责领导交办的其他工作。 任职资格: (1)计算机、通信、电子工程等相关专业本科及以上学历,3年以上互联网数据中心运维工作经验; (2)熟悉数据中心网络架构、服务器设备、存储设备及相关技术; (3)具备良好的故障排查和问题解决能力,能快速定位和解决各类技术问题; (4)熟悉Linux系统操作和维护,具备Shell脚本编写能力; (5)具备扎实的网络基础知识,熟悉TCP/IP协议栈、路由交换技术; (6)有良好的团队协作和沟通能力,具备强烈的责任心和敬业精神; (7)持有相关认证(如CCNA、CCNP、RHCE等)者优先。
  • 8k-14k·13薪 经验3-5年 / 本科
    金融,数据服务 / 不需要融资 / 2000人以上
    岗位介绍: 1. Be familiar with the basis of operating system, OSI network model, various computer services and protocols. 1.熟悉操作系统基础、OSI网络模型、计算机各类服务和协议。 2. Be familiar with the principles of firewall, IDS / IPS and WAF, and be familiar with the security reinforcement of host operating system (Windows / Linux). 2. 熟悉防火墙、IDS/IPS、WAF等原理,熟悉主机操作系统(Windows/Linux)安全加固。 3. Be familiar with OWASP ****0 security risks, familiar with common vulnerability principles and reinforcement methods. 3. 熟悉OWASP ****0安全风险,熟悉常见漏洞原理及加固方法。 4. Master a variety of tools or platforms for penetration testing or simulation attacks, such as burpsuite, awvs, nmap, Nessus, sqlmap, Metasploit, cobaltstrike, etc. 4. 熟练掌握多种渗透测试或者模拟攻击的工具或平台,如:BurpSuite、AWVS、Nmap、Nessus、SQLmap、Metasploit、CobaltStrike等。 5. Master at least three red team attack skill fields (such as web / mobile app penetration, network penetration, network security simulation attack, social engineering, threat intelligence collection, etc.), be familiar with their principles and skills, have a certain vulnerability mining ability and defense vulnerability discovery ability, and be able to independently complete the test tasks arranged by the superior. 5. 熟练掌握至少三种红队攻击技能领域(如:web/mobile app渗透、网络渗透、网络安全模拟攻击、社交工程、威胁情报搜集等),熟悉其原理、技巧,具备一定程度的漏洞挖掘能力与防御弱点发现能力,能够独立完成上级安排的测试任务。 6. Have good report preparation ability, and be able to independently complete the preparation of penetration test, risk assessment and other reports. 6. 具有良好的报告编写能力,能独立完成渗透测试、风险评估等报告的编写。 7. CET-4 or above, with strong English reading and writing skills (computer security direction), and can adapt to the English office environment. 7. 英语四级以上,有较强的英语阅读、写作能力(计算机安全方向),可适应英文办公环境。 8. Be familiar with at least one computer programming language (C, Java, python, go, PHP, etc.). 8. 至少熟悉一种计算机编程语言(C、JAVA、Python、Go、PHP等)。 9. Be familiar with at least two international or regional compliance requirements or network security standards (such as China's network security law, personal information protection law, China's data security law, level protection 2.0, EU GDPR, ISO27000, NIST cybersecurity framework, NIST privacy framework, PCI-DSS, etc.), in security compliance, risk management have some practical experience in system planning. 9. 至少熟悉两种国际或区域性合规要求或者网络安全标准(如:中国网络安全法、个人信息保**、中国数据安全法、等级保护2.0、欧盟GDPR、ISO27000、NIST Cybersecuirty Framework、NIST Privacy Framework、PCI-DSS等),在安全合规、风险管理、体系规划等方面具备一定的实践经验。 10. Master Mandarin listening, speaking, reading and writing, CET-4 or above, have good Chinese and English reading and writing skills (computer security direction), and can adapt to the English office environment. 10. 掌握普通话的听说读写,英语四级以上,有良好的中英文阅读与写作能力(计算机安全方向),可适应英文办公环境。 11. Can work under pressure and accept flexible working time according to project’s requirement and can accept short-term travel. 11. 吃苦耐劳,能适应灵活的工作时间,根据项目需要,能接受短期国内出差。 12. Vulnerabilities submitted on major SRC platforms (extra points). 12. 在各大SRC平台提交过漏洞(加分项)。
  • 40k-60k·15薪 经验5-10年 / 本科
    移动互联网,企业服务 / 不需要融资 / 500-2000人
    工作职责: 1、负责对网络、系统进行安全渗透测试、安全评估及安全加固工作; 2、协调内外部的审计和ISO27001的建设以及跟踪和落地执行; 3、跟踪信息安全事件,及时解决安全问题;; 4、关注最新的安全动态和漏洞信息,及时跟踪修复系统漏洞; 5、访问和权限的核查; 6、防**、准入和防泄密产品的部署和推广; 7、日志的整合和规则的梳理; 8、系统安全评估和渗透测试; 9、对系统、网络、应用进行安全基线配置和加固,负责公司各类安全设备的管理和维护工作。 10、负责公司信息安全团队的建设。 任职要求: 1、大学本科及以上学历,计算机、信息化等相关专业; 2、熟悉风险评估技术,熟悉相关安全标准和规范,安全体系; 3、有3年以上大型公司的安全系统运维经验,熟悉网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、**木马防范等; 4、熟悉windows或linux系统,熟悉tcp/ip协议,熟悉sql注入原理和手工检测、数据包结构、ddos攻击类型和原理,有一定的ddos攻防经验,熟悉iis安全设置,优先考虑; 5、通过CISSP及CISA等安全认证或者其他计算机相关认证优先考虑。 7、善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神; 8、具备快速学习能力和较强的领悟力,性格开朗,思维活跃,能吃苦耐劳。
  • 15k-20k·13薪 经验3-5年 / 本科
    企业服务 / 不需要融资 / 150-500人
    工作职责: 1.负责企业网络安全规划及项目前期网络安全体系建设需求沟通、技术交流,结合客户业务场景,设计网络安全规划体系及网络安全整体解决方案。 2. 负责企业网络安全服务需求的沟通、技术交流,能够分析企业存在的安全风险,为客户制定合理的安全服务方案,包括风险评估、渗透测试、安全检测、安全加固等。 3. 组织协调各方资源完成网络安全建设、安全服务、工控安全等相关项目交付工作,完成项目实施过程中各类交付文档的编制,确保项目顺利验收。 4.参与网络安全、工控安全、云安全、工业互联网安全等细分领域的安全产品选型、技术论证和方案编制工作,承担网络安全新技术、标准政策、科研课题申报等技术研究。 任职资格: 1、CCIE/HCIE-安全、CISP-PTE、CISSP等相关资质认证 2、熟悉等保2.0、分保、关键信息基础设施安全保护条例、数据安全等网络安全标准规范; 3、熟悉应用系统安全检测、信息安全风险评估等工作流程,熟悉攻击渗透实现原理; 4、计算机/软件/通信/自动化/信息安全等相关专业,本科以上。 5年及以上工作经验。
  • 25k-50k·15薪 经验5-10年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    工作内容: 1. 负责集度业务安全和信息安全相关的技术架构工作; 2. 发掘公司业务安全风险,参与安全产品建设的技术分析,日常开发和场景落地; 3. 推动安全域服务高可用相关的长期治理改进; 职位要求: 1. 本科及以上学历,计算机、软件,通信,网络安全相关专业; 2. 业务安全相关领域的研发背景,或对安全领域的开发工作充满兴趣; 3. 良好业务服务抽象设计能力,善于解决问题,并有复杂业务应用研发落地经验; 4. 扎实的编程基础,精通java/Go/Python等开发语言;熟练掌握后端开发,分布式架构,缓存、消息中间件等核心技术,3年以上应用服务架构设计和稳定性治理相关经验,有安全域大规模数据分析型业务实践者优先; 5. 技术敏锐,善于协作,并愿意不断进行新技术的探索与探索;
  • 35k-50k 经验5-10年 / 本科
    电商平台 / A轮 / 500-2000人
    工作职责: 1、参与公司基础架构设计,涉及技术框架选型、核心架构搭建、核心模块开发、性能优化等工作,并进行实施指导; 2、确认和评估系统需求,优化现有开发规范,完善系统实现的核心构架,并澄清技术细节、扫清主要难点; 3、负责对项目进行进度跟踪和管理,推动项目按时按质完成和落地; 4、负责团队的技术培训和指导,提升团队整体技术水平; 5、负责与产品经理、开发团队等其他部门进行沟通协作,确保项目顺利推进; 6、参与公司内部技术分享和交流活动,提高团队的技术影响力。 任职资格: 1、本科及以上学历,计算机相关专业,5年以上开发经验,2年以上架构师岗位经验,具备丰富的大型项目架构设计经验; 2、精通互联网技术栈(SpringCloud 、redis、MQ),熟悉分布式、高并发、高可用等技术原理; 3、能够独立完成一些独立项目的规划、设计,具备较强的业务分析和问题解决能力; 4、有一定的大型项目管理或者协调经验,能够与其他团队成员有效沟通,推动项目进展; 5、对代码质量、规范有追求,具备一定的代码审查和优化能力; 6、具备较强的学习能力和自我驱动力,能够关注行业动态和技术发展趋势,有参加开源项目的经验者优先。
  • 20k-28k·13薪 经验5-10年 / 本科
    企业服务 / 不需要融资 / 150-500人
    工作职责: 1.负责企业网络安全规划及项目前期网络安全体系建设需求沟通、技术交流,结合客户业务场景,设计网络安全规划体系及网络安全整体解决方案。 2. 负责企业网络安全服务需求的沟通、技术交流,能够分析企业存在的安全风险,为客户制定合理的安全服务方案,包括风险评估、渗透测试、安全检测、安全加固等。 3. 组织协调各方资源完成网络安全建设、安全服务、工控安全等相关项目交付工作,完成项目实施过程中各类交付文档的编制,确保项目顺利验收。 4.参与网络安全、工控安全、云安全、工业互联网安全等细分领域的安全产品选型、技术论证和方案编制工作,承担网络安全新技术、标准政策、科研课题申报等技术研究。 任职资格: 1、CCIE/HCIE-安全、CISP-PTE、CISSP等相关资质认证 2、熟悉等保2.0、分保、关键信息基础设施安全保护条例、数据安全等网络安全标准规范; 3、熟悉应用系统安全检测、信息安全风险评估等工作流程,熟悉攻击渗透实现原理; 4、本科及以上学历,5年及以上相关工作经验
  • 30k-60k·16薪 经验5-10年 / 本科
    游戏 / 不需要融资 / 2000人以上
    岗位职责: 1、负责办公网整体安全架构建设,运营与维护。包括但不限于 零信任体系、AD 域安全架构、安全IT架构设计等工作。 2、负责日常应急响应,处置,为整体办公安全结果负责。 3、负责国际一线大厂办公安全方案的调研,前沿方案的落地。 岗位要求: 1、5年以上安全从业经验,熟悉 IT架构建设,有跨区域、远程办公等场景下的办公网安全建设经验。 2、有一定的网络与系统安全架构能力,有能力参与建立统一内网账户风险防护体系,熟悉 Windows AD 域安全建设 3、有全球化办公网络安全建设经验者优先,有完整的大型互联网企业落地经验
  • 35k-60k 经验不限 / 本科
    信息安全,企业服务 / 上市公司 / 2000人以上
    岗位职责: 1、负责分布式云平台需求分析,关键方案选型和系统技术架构设计,把控关键技术预研,消除技术风险; 2、负责相关领域的技术架构看护和演进,确保整体技术架构规范,流程和关键业务设计落地; 3、负责相关技术领域的技术洞察和规划,构建商业产品的技术竞争力; 4、负责云平台的系统架构设计和优化,包括但不限于系统架构设计、系统性能优化、系统容量规划和系统故障排查等方面。 岗位要求: 1、本科及以上学历,8年以上云计算相关工作经验,熟悉云计算基础架构和技术; 2、有实际的云平台落地研发经历,熟练掌握至少两种云计算平台,如AWS、Azure、OpenStack等; 3、具备系统架构设计和优化方面的专业知识和实践经验,熟悉系统架构设计、系统性能优化、系统容量规划和系统故障排查等方面的技术和工具; 4、熟悉分布式系统、微服务架构、大数据处理等相关技术,具备相关实践经验;熟悉容器化技术,如Docker、Kubernetes等; 5、熟悉并且实际运用过常用的数据库和中间件平台设计落地产品,比如mysql,redis,kafka等; 6、具备良好的沟通能力和团队合作精神,能够与不同部门的人员进行有效的沟通和协作; 7、具备较强的学习能力和解决问题的能力,能够快速适应新的技术和环境; 加分项(非必须):具备云安全方面的专业知识和实践经验,熟悉网络安全、数据安全、身份认证和访问控制等方面的技术和标准。