• 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责国际化审核业务平台的整体产品建设工作,推动工具赋能,支持全球内容安全业务的审核能力和风控能力提升; 2、持续关注业务反馈和行业前沿,基于对业务中长期发展的思考,结合业务的阶段性发展目标,从全局视角挖掘服务于业务目标的相关工作痛点并提出解决方案,推动产品能力迭代、拓展平台边界,确保平台产品在效率与功能体验上保持竞争力,提升运营效率; 3、带领产品团队,与研发、算法、运营、设计等团队协同,独立管理项目闭环,推动平台产品能力落地,保障业务目标的最终实现。 职位要求: 1、本科及以上学历,5年及以上互联网平台产品经验,3年以上互联网大型业务后台产品建设经验; 2、有优秀的逻辑理解和数据分析能力,可以结合数据反馈定义问题、挖掘本质,擅长系统地解决问题; 3、具备全局视野,有良好的业务思维,不局限于承接业务需求,对业务模式、趋势有一定思考和判断,能够主动挖掘产品提升点,与业务深度合作; 4、有很强的责任心及自驱力,沟通协作能力强,能够搞定复杂的协作关系,和业务共同承担业务目标; 5、良好的英文沟通及读写能力,可作为工作语言; 6、加分项:有管理经验;有内容型产品、劳动力密集型行业经验;对内容安全行业有深入理解;有海外学习或工作经历。
  • 35k-70k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、依据行业趋势,预测未来硬件基础设施/芯片等安全特性需求; 2、依据上层业务特点,进行威胁建模及数据安全需求分析,抽象基础设施硬件安全需求; 3、为功能芯片抽象安全需求,产出功能芯片安全架构设计及对应安全模块实现; 4、外采安全IP方案评估及后续使用指导; 5、负责安全芯片架构及实现。 职位要求: 1、了解CPU TEE(如ARM TrustZone/CCA,Intel TDX/SGX,AMD SEV等)软硬件工作机制; 2、对于操作系统(如虚拟技术)和计算机体系结构(如MMU)有扎实的知识基础; 3、熟悉处理器(如x86,ARM,RISC-V等)启动流程,了解常用可信启动技术(如UEFI,BootGuard等); 4、了解PCIe或CXL传输协议; 5、有异构加速器(FPGA/GPU/AI Accelerator)硬件或固件设计和开发经验; 6、熟悉常用密码学算法,如哈希,对称加密,非对称加密,签名,密钥协商等;熟悉C,C++,Go,Python,Verilog等至少一种编程语言。 加分项: 1、有威胁建模经验,能够结合具体业务场景,对底层芯片进行威胁建模,定义安全需求,制定计划; 2、了解常见硬件攻击方法,如总线攻击,侧信道攻击,冷启动攻击等,并了解常用的防护方法; 3、了解最新PCIe/CXL安全传输技术,如SPDM,TDISP,IDE等; 4、有TPM/HRoT/TEE相关开发经验。
  • 16k-25k 经验不限 / 硕士
    企业服务,数据服务 / 不需要融资 / 150-500人
    【岗位描述】 1.负责落实网络安全法律法规要求,开展安全测评、风险评估等工作; 2.负责安全防护技术系统的建设和运维。 【任职资格】 1.毕业时间要求为2025年或2026年;硕士及以上学历;计算机、网络空间安全、信息安全等相关专业; 2.具有网络安全技术体系的规划、建设能力; 3.熟悉物理层、网络层、系统层、应用层、数据层和备份恢复方面的信息安全技术; 4.熟悉网络安全法律法规和技术标准有关要求; 5.以第一作者或导师为第一作者、本人为第二作者,在相关领域内发表高水平论文者优先; 6.参与过互联网领域省部级项目;或具有在工业信息化领域、大型互联网企业实习经历;或参加过互联网相关全国性竞赛,取得优异成绩者优先。
  • 16k-25k 经验不限 / 硕士
    企业服务,数据服务 / 不需要融资 / 150-500人
    【岗位描述】 1.跟踪前沿的DNS和网络安全政策技术,开展关键技术和标准研究工作; 2.撰写前沿安全政策和技术报告; 3.积极参加单位相关课题研究工作,包括政策课题、安全标准、工程项目课题等。 【任职资格】 1.毕业时间要求为2025年或2026年;硕士及以上学历;计算机、网络空间安全、信息安全等相关专业; 2.具有网络安全技术体系的规划、建设能力; 3.熟悉物理层、网络层、系统层、应用层、数据层和备份恢复方面的信息安全技术; 4.熟悉网络安全法律法规和技术标准有关要求; 5.以第一作者或导师为第一作者、本人为第二作者,在相关领域内发表高水平论文者优先; 6.参与过互联网领域省部级项目;或具有在工业信息化领域、大型互联网企业实习经历;或参加过互联网相关全国性竞赛,取得优异成绩者优先。
  • 30k-50k·14薪 经验1-3年 / 硕士
    移动互联网,广告营销 / 上市公司 / 2000人以上
    工作职责: 1.负责智能风控模型研发: a).基于海量业务数据,应用机器学习/深度学习技术(如XGBoost、Transformer、GNN等),设计高精度风控模型,覆盖欺 诈检测、异常行为识别等场景; b).结合专家经验与数据挖掘,提炼强判别性特征,推动模型在实时对抗场景中的高效落地; 2.负责多模态风险识别引擎开发: a).融合文本、语音、图像等多模态数据,构建端到端风险判定模型(如CV目标检测、ASR语音分析、NLP语义理解); b).探索图神经网络技术在复杂关系网络(如黑产团伙挖掘)中的深度应用,提升风控系统鲁棒性; 3.负责算法效果优化与技术创新: a).主导NLP/CV领域的前沿算法(如大模型Prompt工程、RAG增强检索)在风控场景的适配与效果提升; b).持续迭代模型架构,优化推理效率与资源消耗,应对亿级数据实时处理需求。 任职资格: 1.*****硕士及以上学历,计算机/数学/AI相关专业,2年以上算法研发经验​,博士学历或具有安全领域经验者优先; 2.精通Python/C++,具备高性能代码开发与调优能力; 3.深入掌握机器学习基础理论(LR/SVM/GBDT等),熟悉深度学习模型(CNN/RNN/GNN)实现原理与优化策略; 4.具备以下至少一项实战经验:NLP-文本分类/实体识别/语义匹配、CV-图像识别/多模态融合、图计算-社区发现/链路预测; 5.熟练运用​Hadoop/Spark/Flink​处理大规模数据,具备特征工程与分布式训练经验。 加分项: 1.主导过亿级数据量的风控系统建设,具备高并发场景优化经验; 2.发表过AI/安全相关顶会论文(KDD/CVPR/ACL等)或曾获得算法类竞赛奖项; 3.熟悉联邦学习/隐私计算等安全计算技术。
  • 20k-25k·15薪 经验3-5年 / 本科
    其他,金融 / 不需要融资 / 2000人以上
    1、安全管理体系岗 岗位职责 (1)跟进研究金融行业法律法规、安全理念与安全技术进展,结合集团实际,协助组织编制集团安全规划,执行集团信息安全战略; (2)负责集团信息安全治理、安全风险管理和安全合规工作;组织制订各专业领域的安全管理制度和规范,组织各成员公司及相关部门落实重点监管任务;组织制订各专业方向的安全度量指标和考核标准; (3)组织实施网络安全等级保护工作,组织实施全集团安全检查和风险评估,评估网络、主机、云平台、终端、应用、数据等各安全专业领域的不足,提出可行建议,推进改进和提升; (4)对接各级监管、各成员公司、集团各业务部门,负责集团各类监管材料报送; (5)组织开展全员信息安全培训和宣贯,配合内外部检查、评估、审计工作; 技能要求 (1)本科(含)以上学历,从事信息安全工作不少于3年,熟悉金融行业安全技术架构和安全管理体系,对基础安全、应用安全、数据安全、云/云原生安全等领域的安全理念和技术有较为全面的掌握; (2)熟悉信息安全领域法律法规和金融行业监管要求,具备保险业信息安全管理经验; (3)精通信息安全评估理论,熟悉安全审计流程和方法,有较为丰富的实践经验,擅长信息整合与提炼; (4)具备良好的跨部门/团队沟通协调和问题解决能力,能够推动解决安全问题,提出改进建议; (5)具备良好的文字功底,有体系文档编制经验,掌握文档编制框架、思路和要点,能基于标准要求结合企业实际构建和编制安全制度文档体系; 2、网络信息安全岗 岗位职责 (1)协同运维团队支撑网络安全运营体系的安全保障,确保网络安全体系架构的正确性和先进性,定期评估和分析现有网络安全体系架构的弱点并提出改进建议,与运维团队有效配合,确保网络安全方案的合理性和有效性,验证安全防护效果,重点解决网络层面的访问控制、分区隔离、入侵检测和防御、策略有效性等场景; (2)负责制定和实施信息系统的安全防护策略,确保应用的安全性、合规性及稳定性; (3)负责优化和推动安全基线的落地实施,确保核心基础设施符合安全基线要求,包括但不限于网络、主机、数据库、中间件等; (4)负责安全管控手段的推进覆盖及管理,提升整体安全感知及防护能力,包括但不限于网络安全、主机安全、应用安全和数据安全管控等; (5)负责安全管理平台的运营和维护,确保对已识别的安全进行风险告警、分析和及时处理,推动相关团队整改; (6)负责安全漏洞扫描及风险评估,协助和推进相关方按要求完成整改; 技能要求 (1)大学本科以上学历,计算机、信息安全相关专业,3年以上网络信息安全相关工作经验; (2)熟悉路由和交换等网络基础知识,了解云计算和云平台的基本概念和技术,熟悉云平台的基本概念、架构和运维管理; (3)具备扎实的安全知识,了解网络信息安全的基本概念、原理和常见攻击手段,掌握常见的安全防护技术; (4)熟练使用常见安全设备和工具,如WAF、HIDS、NIDS、漏洞扫描工具等,能够快速识别和处理安全威胁; (5)具备较强的沟通能力和协调能力,能够与团队成员、跨部门和其他相关人员进行有效的沟通和协调; 3、数据安全岗 岗位职责 (1)统筹全集团数据安全治理体系和合规工作,负责深入了解全集团数据安全现状,识别数据使用场景,结合行业最佳实践,推动数据安全风险的识别、评估、控制、跟踪; (2)负责集团数据安全相关管理框架、标准规范、制度及流程的制订和修订,开展全集团范围的数据安全合规培训和宣贯; (3)开展数据安全检查,推动数据安全管控的持续优化;配合内外部数据安全审计及检查; (4)参与集团整体数据安全方案规划、设计、实施及运营; (5)协助推动落实数据生命周期各环节的安全管控(如数据脱敏、数据加密、数据防泄漏等),协同业务、研发、运维等相关部门和条线,推动数据管理流程和技术手段的落地。 技能要求 (1)本科(含)以上学历,3年以上信息安全领域相关工作经验,有企业数据安全、隐私保护、个人信息保护、安全管理体系建设和运营经验者优先; (2)熟悉国内外数据安全相关法律法规、数据安全领域常见的安全风险、防护措施,具备实施落地经验; (3)具备数据安全风险识别、分析、研判、管控的能力,有良好的业务场景感知和理解能力; (4)逻辑思维、沟通表达及项目管理能力强,有较强的学习能力和创新思维; (5)具备良好的跨部门/团队沟通协调和解决问题能力 加分项 (1)具有金融行业集团的工作经验,能从集团视角协调和推动网络安全工作在全集团落地; (2)具备3年以上金融行业甲方安全建设和运维管理经验; (3)具备CISSP,CISM或网络方向高级认证如CCIE(Security)等; (4)具备良好的英语听、说、读、写能力,能够与国外团队进行有效协作和沟通;
  • 20k-25k·15薪 经验3-5年 / 本科
    其他,金融 / 不需要融资 / 2000人以上
    岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
  • 15k-22k 经验5-10年 / 本科
    物联网 / 未融资 / 50-150人
    一、工作内容及职责: 1、与研发团队沟通、项目升级、部署以及维护; 2、负责项目需求调研工作,分析收集需求,完成用户需求说明书; 3、能独立完成现场演示、解决方案、幻灯片的制作和讲解等工作; 4、对项目全程管理,把控项目成本、周期、质量、维护客户关系; 5、能参与部分开发工作,能协调项目组成员之间的合作,领导项目团队准时、优质地完成全部工作; 6、向上级汇报项目的进展情况,需求变更、项目进度等所有项目信息; 7、项目结束时完成项目总结,输出项目总结文档。 二、任职条件: 1、本科及以上学历,年龄不限; 2、8年及以上运维工作经验; 3、有国网运维管理经验,形象端正、身体健康无大病史,抗压能力强; 4、熟练掌握和使用数据库高阶语法,比如集合、分组聚合、日期时间函数、算数函数等; 5、熟悉数据库sql优化; 6、了解Java语言,可配合开发人员进行问题排查; 7、熟悉Linux操作系统,Centos、Ubuntu以及国产操作系统; 8、熟练掌握Linux命令,以及常用的中间件产品; 9、熟练掌握DevOps工具链相关内容,jenkins、gitlab; 10、熟悉docker网络、存储以及操作命令; 11、熟悉国产数据库软件,例如达梦等。
  • 20k-35k·14薪 经验1-3年 / 本科
    企业服务 / 不需要融资 / 150-500人
    工作职责: 1、对内负责自动驾驶域控制器的功能安全流程与产品设计、HARA/FTA/FMEA分析、输出FSC/FSR/TSC/SSR/HSI并组织评审等; 2、对外对接功能安全认证机构,协助公司获得功能安全相关证书,对接主机厂,提供可适配其整车方案的配套产品功能安全建议方案; 3、组织人员解决功能安全开发过程中的相关流程、技术问题。 岗位要求: 1.汽车电子、计算机、自动化、电子工程类专业,本科及以上学历,2年以上工作经验; 2.熟悉汽车电子嵌入式开发,熟练掌握ISO26262功能安全开发流程,有ADAS、EPS、VCU等产品功能安全开发经验者优先; 3.系统接收过专业功能安全咨询机构培训的优先,有自动驾驶产品开发经验者优先; 4.积极上进、主动性强、擅于沟通、较强的抗压能力。
  • 8k-10k 经验不限 / 本科
    电商平台 / 上市公司 / 2000人以上
    **岗位名称:Windows逆向工程师(校招,27届)** **岗位职责:** 1. 负责Windows平台下的逆向分析工作,包括但不限于恶意软件、加壳软件、加密软件等。 2. 使用IDA Pro等逆向工具对目标程序进行反汇编、反编译和静态分析。 3. 分析程序的运行机制、关键算法和隐藏功能,提取关键信息。 4. 编写分析报告,记录分析过程和结果,为后续的安全研究提供支持。 5. 参与团队的技术讨论和分享,不断提升逆向分析能力。 **任职要求:** 1. 2027届应届毕业生,计算机科学、信息安全、软件工程等相关专业。 2. 熟悉Windows操作系统原理,了解PE文件格式。 3. 熟练使用IDA Pro等逆向分析工具,具备一定的逆向分析经验。 4. 熟悉汇编语言(x86/x64),了解C/C++等编程语言。 5. 具备良好的逻辑思维能力和问题解决能力,能够独立分析和解决问题。 6. 对逆向工程有浓厚兴趣,愿意不断学习和探索新技术。 7. 具备良好的沟通能力和团队合作精神,能够与团队成员有效协作。 **加分项:** 1. 有参加CTF比赛或相关安全竞赛的经验。 2. 有发表过相关技术文章或参与过开源项目。 3. 熟悉动态调试工具(如OllyDbg、x64dbg等)。 4. 了解常见的加壳、加密技术及其脱壳、解密方法。
  • 25k-35k·15薪 经验5-10年 / 本科
    IT技术服务|咨询 / 未融资 / 15-50人
    1.定义混合动力系 统软件的功能需求,混合动系统包括 P0/ P1/P2/P3/P4/DHT 类型; 2.定义混合动系统软件功能对变速器系统的需求; 3.分析审核机械布局图、液压源流和电控模块规格书; 4.混合动力软件开发工作重点在于: 5.编制且 与客户讨论混和动力系统规范,该规范包含发动机启停时序等信息; 6.针对混合动力系统布局及客户技术 规范要求,制定系统需求; 7.基于机械、液压电气布局定义软件需求; 8.定义并优化管理软件功能以及架构; 9.审核软件模型,并与软件开发团队通过优化模型逻辑; 10.基于所有的需求加测试用例,并进行软件测试; 11.独立策划和执行仿真环境下的功能验证; 12.变速器试验及试制、量产时特殊功能的 TCU 软件集成; 13.在试验台架和整车上进行试验和功能验证; 14.编制功能算法文件,准备标定手册; 15支持标定团队,参与标定之行,并对新开发的软件特征进行测试; 16.做汇报,编制文件,参与项目组例会以及客户会议;
  • 20k-40k 经验3-5年 / 本科
    人工智能服务,物联网,制造业 / 不需要融资 / 150-500人
    岗位职责: 1)设计和执行云计算平台的安全测试计划,包括但不限于系统架构、数据流、API、身份验证和访问控制等方面的测试。 2)确保云平台的安全性和稳定性,通过漏洞扫描、渗透测试、代码审查等手段发现和解决安全漏洞。 3)负责评估云平台的风险,并提出相应的风险缓解措施和安全改进建议。 4)参与制定和审查安全策略、流程和标准,确保符合行业标准和法规要求。 5)协助开发团队设计和实施安全功能,包括加密、认证、授权等。 6)跟踪和分析最新的安全威胁和漏洞,及时采取措施保护云平台免受攻击。 任职要求: 1)双一流院校本科或硕士及以上学历,计算机科学、信息安全或相关专业。具有三年以上云计算平台安全测试经验。 2)熟悉常见的安全测试工具和技术,包括但不限于漏洞扫描器、渗透测试工具、IDS/IPS等。 3)具备深入理解网络安全原理,包括身份认证、访问控制、加密技术等。 4)熟悉常见的安全标准和法规。 5)具备良好的沟通能力和团队合作精神,能够与开发团队和其他相关部门密切合作。 6)具备较强的问题解决能力和分析能力,能够快速定位并解决安全问题。 工作地点: 北京中关村、上海张江,杭州五常,嘉兴湘家荡
  • 15k-25k 经验5-10年 / 本科
    旅游 / 天使轮 / 15-50人
    岗位职责: 研究信息安全攻防行业变迁趋势,调研用户需求,跟踪竞争对手,及时分析竞争对手产品策略; 收集分析信息安全攻防类产品需求,评估需求合理性,对产品需求进行整理分级; 进行信息安全攻防类产品规划,推动相关数据进入产品范围,定义产品功能、产品策略,推进把控产品开发进度,保障产品落地; 与研发团队共同制定产品版本计划,支撑研发过程中的产品问题,验收研发成果; 负责整理产品化归档文件,并编写更新产品及解决方案的主打胶片、宣传材料等营销素材; 负责对销售、技术人员进行产品知识及技能培训;   岗位要求: 5年以上数据通信或信息安全从业经验,熟悉数据通信和信息安全领域相关知识,熟悉各类网络和安全产品及原理。 有数据通信或安全类产品(Switch、Router、FW、IPS、WAF等)设计、产品管理经验。 工作积极主动,具备敬业精神与工作责任心。 思维逻辑清晰,语言/书面表达能力强,同时具备较强的学习能力。 有CISSP、CCIE、CCNP等业资质者优先。
  • 11k-13k 经验3-5年 / 本科
    教育 移动互联网 / 不需要融资 / 500-2000人
    工作职责: 1. 负责协助设计、编写和管理安全自动化与响应(SOAR)平台上的剧本和工作流程,以实现安全运营的自动化和响应能力。 2. 与高级工程师和相关安全团队紧密合作,了解其需求并协助设计满足其需求的自动化剧本和工作流程。 3. 编写简单的剧本以应对安全事件和威胁情报,执行基本的威胁响应、调查和修复工作。 4. 协助实施自动化工作流程,以加速安全事件的检测、应对和处置过程。 5. 参与创建和维护剧本库,协助确保各种安全场景和事件类型都能得到有效处理。 6. 关注安全技术和工具的发展,协助将新的自动化和响应技术整合到SOAR平台中。 7. 协助安全团队进行简单的漏洞管理、合规性检查和安全事件分析工作,以降低手动工作量。 8. 协助安全事件响应团队,协助执行基本的自动化响应和处置方案。 9. 协助撰写相关的文档和培训材料,向其他团队成员和用户描述和解释剧本的设计和功能。 10. 参与安全运维工作,支持SOAR平台的高可用性、性能和安全性。 11.参与安全告警分析研判、威胁情报分析、安全事件响应工作。 任职要求: 1. 拥有***本科学历。 2. 2年以上网络安全领域的工作经验,具备基础的自动化剧本编排或类似经验。 3. 对安全信息和事件管理(SIEM)系统有基本的了解,对安全分析和响应流程有基础认识。 4. 具备基本的网络和系统安全知识,对漏洞管理、漏洞利用和威胁分析有初步了解。 5. 良好的沟通和团队合作能力,能够与团队成员和其他部门有效合作,理解和贯彻安全自动化的实施。
  • 25k-40k 经验5-10年 / 本科
    信息安全 / A轮 / 50-150人
    岗位职责: 1、负责安全产品的功能规划和需求设计,对公司产品战略目标分解并落地在对应产品线上;​ 2、负责对海内外同类型竞品的调研与对比,提升产品竞争力;​ 3、深入了解产品额使用场景,挖掘用户痛点,将其转化成产品需求和营销包装点,促进产品业绩增长;​ 4、协调各资源完成产品管理和迭代发版工作,包括进行产品文档编写、版本发版培训等,并对最终产品质量负责。 任职要求: 1、大学计算机相关专业本科或以上学历; 2、熟悉漏洞扫描常用原理和安全攻防和攻击面管理技术,包括不限于资产测绘、漏洞扫描、BAS等,了解渗透测试工具,有渗透测试、漏扫工具使用或同类产品经验优先; 3、熟练使用Axure等产品原型工具,了解产品研发流程,能独立编写产品需求文档(PRD)等; 4、热爱产品工作,具备较强的产品思维和责任心,有Owner意识和自驱力,有从0->1产品经验优先; 5、对技术有激情,具备良好的团队协作精神和交流沟通能力,追求卓越; 6、了解风险评估、27001等国内常规安全标准,或具备CISSP等专家级资质者优先。