• 25k-40k 经验5-10年 / 本科
    消费生活 / 上市公司 / 2000人以上
    岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项:    1、掌握数据挖掘及机器学习算法技能并有实践经验;    2、SRC核心白帽子或者通用漏洞提报者;
  • 金融 / 未融资 / 2000人以上
    工作内容 1、参与各安全产品的开发、架构优化工作; 2、能独立负责相关软件模块需求设计、编码及测试工作。 职位要求 1、计算机专业或相关专业大学本科以上学历,有扎实的计算机学科基础,熟悉常见的数据结构和算法;2年以上工作经验; 2、熟练掌握c++、go、python、java至少一门语言开发,有做相关安全项目的经验; 3、理解Linux内核相关原理及Linux系统相关知识; 4、有Spark、Flink相关开发经验的优先考虑; 5、良好的沟通技能,团队合作能力。
  • 15k-30k·15薪 经验3-5年 / 本科
    移动互联网,文娱丨内容 / 上市公司 / 2000人以上
    工作职责: 1、负责b站安全产品日常运营工作; 2、漏洞和安全事件应急响应:分析漏洞原理并尝试复现,排查企业内部影响面,制订缓解和修复方案并推进落地; 3、安全产品规则运营:持续优化各类安全产品检测规则,研究常见的入侵工具和手段,提炼特征并补充监控机制; 工作要求: 1、本科及以上学历,一年以上信息安全从业经验,有过大型互联网安全岗位工作经验者 / 参与安全产品设计、研发、运营者加分; 2、具备实际的漏洞分析、攻击溯源、渗透测试经验,参与hw经历者加分; 3、具备shell/powershell/Python/Ruby/Golang其中一项或多项编写能力; 4、熟悉Linux/Windows安全特性和安全相关配置项,能够独立制订系统安全配置基线者加分; 5、有独立分析解决问题的能力、强烈的责任心和团队合作精神、良好的沟通能力。
  • 4k-6k 经验1-3年 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、针对AI生成的英文(小语种)内容进行质量判断和标注,确保内容的准确、合理和安全; 2、能发掘文本漏洞及安全隐患,具备丰富的知识,能对各类型文本进行准确识别和翻译; 3、根据问题和回答的内容进行安全风险和内容质量进行评估,避免风险内容漏出; 4、能够及时发现业务问题,总结经验并给出优化建议。 职位要求: 1、本科及以上学历,有过英语类及内容安全类工作经验优先; 2、取得专八或其他权威证书;同时具有小语种能力(必须具备日德法韩其中之一),会西班牙语为加分项; 3、非英语专业,雅思6.5及以上分,或取得笔译证书; 4、对模型训练或专业名词有一定知识储备,能快速掌握多工具使用; 5、具备较强的逻辑思考及理解变通能力; 6、具备较强的自驱力、执行力,能进行跨部门沟通,工作细心且责任心强。
  • 20k-40k·14薪 经验5-10年 / 本科
    电商平台 / C轮 / 2000人以上
    岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
  • 15k-25k 经验3-5年 / 本科
    工具 / 上市公司 / 500-2000人
    【工作职责】 1、监控审核内容核心指标和数据分析,及时发现指标异常数据; 2、评估业务内容安全策略,避免产品功能存在内容安全风险; 3、定期形成产品内容安全策略风险评估报告; 【任职资格】 1、本科及以上学历,3年及以上内容安全策略从业经验,对内容安全和内容业务有系统了解; 2、数据分析能力强,有构建业务指标体系和通过数据分析找出核心问题的能力; 3、思维严谨、逻辑性强,能快速抓住核心问题,进行系统的口头和书面表达; 4、善于沟通合作、心态开放,乐于接受不同意见,不断进行自我学习和迭代; 5、做事积极主动,推动力强,能抗压,具备良好的团队合作精神; 6、党员优先;
  • 20k-40k·15薪 经验3-5年 / 本科
    移动互联网,文娱丨内容 / 上市公司 / 2000人以上
    工作职责: 1、 负责 b 站 安全领域相关产品、工具的研发工作 2、负责安全检测及响应技术产品的研发,优化现有安全工具和框架;健全主动化、自动化安全防御能力体系 工作要求: 1、本科及以上学历,三年以上研发工作经验,有过大型互联网工作/大型产品项目研发经验者优先; 2、熟练掌握Java/Python/Golang其中一种或多种编程语言,熟悉常用Web框架、数据库、分布式框架、缓存、消息队列、日志处理等开源中间件; 3、了解常见WEB安全漏洞分析与防范,包括SQL注入、XSS、CSRF等OWASP 10 安全风险及应对的解决方案 4、有独立分析解决问题的能力、强烈的责任心和团队合作精神、良好的沟通能力。
  • 短视频 / 上市公司 / 2000人以上
    1、负责快手安全策略模型的研发; 2、对接业务需求,与产品运营保持顺畅的沟通衔接,持续提升业务能效; 3、深入理解业务本质,综合使用多种手段,识别平台内不良内容,解决内容风险的问题; 4、推动建立面向各大数据应用场景的数据体系,包括但不限于指标体系/评价体系/标签体系,对风控策略效果进行准确评估并推动策略上线。 任职要求: 1、3年以上工作经验,计算机、数学或统计学相关专业硕士及以上学历; 2、掌握1-2门编程语言,Java/Python优先,有良好的编程风格,对数据结构有深入的理解; 3、熟悉机器学习、数据挖掘、数据分析、分布式计算其中一项或多项,有实际工作的经验; 4、思路清晰,逻辑严谨,能系统性的思考,制定解决方案; 5、有内容挖掘、风控、反作弊等方向相关经验优先。
  • 25k-50k 经验3-5年 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、深入了解电商风控与安全业务,根据抖音国际电商的特性制定相应的安全对抗策略,涉及的安全域包括:机器流量防控、账号安全等; 2、对电商安全基础策略体系负责,通过用户反馈、主动分析等方法发掘策略漏洞,构建分层的策略体系,确保整体的防控效果; 3、针对黑灰产的作案手法进行深入了解,在应急响应的基础上能制定相应的策略进行持续对抗,协同算法、工程、蓝军等一起推动防控能力提升; 4、深入调研和学习行业内安全的相关经验,提出并推进相关安全产品或业务改造落地。 职位要求: 1、熟悉信息安全领域的相关技术,并有一定的实战经验;2年及以上安全相关工作经验; 2、具有强烈的主动性和责任心,以维护公司资产安全和电商生态健康为己任;有大型互联网公司风控策略制定经验,从事过反爬虫、流量反作弊方向或账号安全工作优先; 3、优秀的逻辑思维能力、业务敏感性与数据敏感性;需要具备较强的执行力及抗压性; 4、具备一定的沟通表达能力和学习能力,能快速理解新发生的作弊手段和作弊利益点;熟练使用SQL,具备一定的技术理解能力与数理知识。
  • 12k-24k 经验1-3年 / 本科
    其他,金融 / 未融资 / 2000人以上
    岗位职责: 1.从事数据中心信息安全新技术及热点技术跟踪与研究; 2.参与信息安全架构研究、规划、评审;负责行内安全服务实施管理(包含安全需求分析、安全咨询评估、渗透测试、应急响应等); 3.负责ISO27001信息安全体系维护,组织信息系统安全等级保护测评,协助完成信息安全事件处理、安全检查等。 岗位要求: 1.本科及以上学历;计算机、信息安全、网络安全等相关专业;具备CISSP、CISP、ISO27001、CISM等知名信息安全认证中资质认证的优先; 2.掌握信息安全基础知识体系,熟悉主流厂商的信息安全产品技术;了解安全风险评估方法及工具,了解等级保护、网络安全法要求,了解主流信息安全标准或规范要求;具有网络安全、系统安全、Web安全等方面的理论基础;掌握Web攻击方法, 具备安全攻防能力、安全漏洞分析能力; 3.熟悉常见编程语言中的至少一种(C++、C#、Python、PHP、Java),并能够熟练写出针对性的测试脚本; 4.具备良好的学习能力、表达能力、沟通能力和责任感。
  • 35k-55k 经验不限 / 本科
    短视频 / 上市公司 / 2000人以上
    职位描述: 1、主要负责快手主站内容安全相关业务; 2、深入了解快手业务场景,基于用户投诉反馈和业务数据进行数据分析与策略挖掘,推动解决方案落地; 3、建立数据监控体系,对策略效果进行准确评估并进行持续迭代。 任职要求: 1、有相关工作经验,较好的数学或统计学教育背景; 2、有数据挖掘分析经验,熟悉数据分析工具; 3、优秀的逻辑思维能力,高度的业务敏感性与数据敏感性; 4、较强的沟通协调能力和主动性,为结果负责; 5、良好的学习意愿和学习能力,能够快速掌握工作所需技能。
  • 18k-25k·14薪 经验3-5年 / 本科
    信息安全,IT技术服务|咨询 / 上市公司 / 2000人以上
    岗位职责: 1. 负责态势感知平台产品的设计和项目交付,确保产品满足客户需求和市场趋势; 2. 了解大数据架构和相关技术,能够将其应用于产品设计和开发过程中; 3. 与开发团队紧密合作,协调各种资源,确保项目按时交付,并保持高质量; 4. 对项目售前、项目交付、项目运维过程中所涉及的产品层面的支持,应提供较为全面的支持。包括:技术资料撰写、项目汇报支持、典型产品资料输出、传递产品价值及品牌影响力; 5. 与客户和合作伙伴进行沟通和协调,收集反馈意见,并及时响应和解决问题。 任职要求: 1. 本科以上学历,计算机、网络安全相关专业,3年及以上相关工作经验,具备安全分析背景优先; 2. 熟悉大数据架构和相关技术,对数据分析和挖掘有一定了解; 3. 具备基本的项目管理能力,对项目进度及风险能进行综合把控,具备态势感知平台交付经验或软件开发项目经验优先; 4. 具备PPT制作能力及项目汇报能力,能编写常用的产品资料并进行项目汇报; 5. 具备良好的沟通和协调能力,能够与不同团队有效合作。
  • 50k-80k·14薪 经验不限 / 本科
    区块链 / 上市公司 / 2000人以上
    职位描述: 我们正在寻找一位经验丰富的客户端安全技术专家,此角色负责系统性评估客户端安全风险,并制定和执行针对客户端的安全策略,以保护我们的客户端产品和数据。 主要职责: 系统评估目前客户端的安全风险。 制定和执行全面的客户端安全策略,包括开发安全、组件安全、环境安全和数据安全。 带领客户端安全团队,确保团队达到业务目标并实现价值。 与其他部门合作,确保安全策略的实施和执行。 对客户端安全事件进行响应和管理,包括进行调查和报告。 保持对最新的安全威胁、漏洞、风险和控制技术的了解,并将这些知识应用到实践中。 职位要求: 计算机科学、信息安全或相关领域的学士学位。 至少5年的信息安全工作经验,包括在开发安全、组件安全、环境安全和数据安全方面的经验。 具有领导和管理团队的经验,以及管理客户端安全项目的经验。 对信息安全的最佳实践、趋势和法规有深入的了解。 强大的问题解决能力,以及出色的口头和书面沟通技巧。
  • 25k-50k·15薪 经验5-10年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    工作内容: 1. 负责集度业务安全和信息安全相关的技术架构工作; 2. 发掘公司业务安全风险,参与安全产品建设的技术分析,日常开发和场景落地; 3. 推动安全域服务高可用相关的长期治理改进; 职位要求: 1. 本科及以上学历,计算机、软件,通信,网络安全相关专业; 2. 业务安全相关领域的研发背景,或对安全领域的开发工作充满兴趣; 3. 良好业务服务抽象设计能力,善于解决问题,并有复杂业务应用研发落地经验; 4. 扎实的编程基础,精通java/Go/Python等开发语言;熟练掌握后端开发,分布式架构,缓存、消息中间件等核心技术,3年以上应用服务架构设计和稳定性治理相关经验,有安全域大规模数据分析型业务实践者优先; 5. 技术敏锐,善于协作,并愿意不断进行新技术的探索与探索;
  • 15k-25k·14薪 经验3-5年 / 本科
    金融 / 未融资 / 500-2000人
    职位描述: 1、负责WAF、IDS、IPS、抗ddos等安全产品的运维和优化; 2、负责终端安全(NAC准入、杀毒软件、DLP、文档加解密等项目)安全运营; 3、负责终端、服务器和中间件安全基线建设和推广 4、负责安全设备运维报告和日志分析报告; 5、负责windows和linux的安全事件溯源分析及闭环处理; 6、可以对新漏洞的进行研究,制定检测和防御规则 7、负责公司系统漏洞管理,并推动修复。 职位要求: 1、熟悉owasp TOP 10安全漏洞原理、测试方法,具备日志分析、流量分析经验,具备从中发现异常情况、风险分析识别并安全处置的能力; 2、熟悉基础网络知识,熟悉各类安全产品的日常维护、规则调优等(包括不限于态势感知,防火墙,入侵检测,入侵防御,主机安全,漏扫,全流量,蜜罐等); 3、熟练使用常见的安全产品(比如:绿盟IPS、雷池WAF、天眼、微步在线、开源suricata等规则的编写和优化); 4、熟悉使用网络准入、杀毒软件、终端**、入侵/攻击行为的分析和处理; 5、熟悉ELK的使用,grok日志格式化解析,esalert监控告警,syslog,redis等; 6、熟悉windows和linux操作系统和常见中间件漏洞,以及安全基线加固方法; 7、熟悉态势感知平台建设(威胁情报、异常流量、监控告警、威胁建模、安全自动化等) 8、喜欢安全开源技术,具有一定的逆向分析能力和python、go或者shell脚本编写经验; 9、有较强的学习能力、良好的沟通能力、团队合作精神及高度的责任心。