• 15k-30k·14薪 经验3-5年 / 本科
    区块链 / 上市公司 / 150-500人
    岗位职责 1.深入安全运营,挖掘基础安全领域的痛点和问题,与业务团队达成共识,建立良好合作关系; 2.针对核心业务安全需求,设计并推动安全解决方案的落地执行及跟踪反馈; 3.统筹安全soc体系建设,并定期演练; 4.参与公司整体安全运营,协调各团队落实安全策略; 5.监控安全态势,及时应对安全事件并持续优化安全防护措施。 岗位要求 1.具备高度自驱、敢于担当的精神,强烈的责任感、执行力及抗压能力; 2.善于学习,能持续跟进安全领域最新发展和趋势,提升专业能力; 3.熟悉HIDS、EDR等多个安全平台,具备项目管理和安全策略落地实施经验优先。 加分项 1.具备红蓝对抗方面的经验,了解主流攻击技术和防御手段。 2.对主机安全的其他方向有产品或运营经验。
  • 电商平台 / C轮 / 2000人以上
    岗位职责: 1、持续优化软件系统安全、服务器成本、系统运营等管理体系,提升软件整体健康水平; 2、分析产研过程效能指标,识别关键问题,协同各部门解决,对效能提升负责; 3、通过数据分析挖掘产研过程中的问题,因地制宜定策略,对落地效果负责; 4、善于学习,能够从书籍学习到的工具/方法或基于对本职工作的理解将个人想法应用于工作中; 5、了解安全/成本相关落地机制和操作指引。 任职要求: 1、本科或以上学历,4年以上项目管理经验,计算机相关专业优先; 2、具有较好的组织协调能力,具备与产研团队顺畅交流的能力,具备产品思维更佳; 2、具备较强执行力,解决问题能力强,推进过程有策略、有节奏; 3、具备一定数据分析能力,对数据敏感,善于基于数据分析与解决问题; 4、具备较强逻辑思维能力,在标准化流程的制定有成功的实操经验; 5、了解技术开发底层逻辑,对行业发展趋势,及产品技术架构演进路线有所了解。
  • 12k-24k 经验3-5年 / 本科
    新能源汽车制造 / 未融资 / 2000人以上
    职责: 1. 协助监控网络流量和活动,以便实时检测潜在的威胁和攻击。 2. 对信息系统日志进行定期审核,分析安全事件和告警,确定其优先级,并协助采取适当的响应措施。 3. 支持管理和维护安全设备,包括但不限于IDS、HIDS、容器安全、waf等。 4. 协助完成内部安全项目推广,以确保组织的安全策略得到有效执行。 5. 协助定期评估和改进安全措施,以确保组织始终处于最佳防护状态。 要求: 1. 计算机科学、信息安全或相关专业的本科或研究生。 2. 具备网络安全和信息安全领域基础知识 3. 具备良好的网络和系统安全知识,如TCP/IP协议、操作系统安全、加密技术等。 4. 良好的分析和解决问题的能力,能够在压力下保持冷静。 5. 出色的沟通和团队协作能力。 6. 自我驱动,具有快速学习和适应新技术的能力。 加分项: 1. 具备编程或脚本编写能力,如Python、Bash等。 2. 具有CNVD、CVE证书、具备互联网SRC高中危漏洞挖掘经验, 3. 参加过CTF比赛、攻防演练并在比赛中表现出色的优先。
  • 30k-50k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、对直播内容风险识别业务进行规划和思考,负责社区生态与安全相关项目推进和跨部门协调组织; 2、协同各职能团队,负责风险事件追查、解决及复盘,包括但不限于安全问题挖掘、安全策略评估和跟进等; 3、优化安全运营业务流程和逻辑,完善工作标准规范。 职位要求: 1、本科及以上学历,具备3年以上短视频/直播类生态安全或治理领域工作经验,具备项目管理经验; 2、熟悉直播/短视频产品安全逻辑,对审核逻辑、内容风险有判断能力; 3、推动力及沟通能力强,有团队合作精神,能够协调团队快速推进。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、基于公司直播业务充值、消费、提现等资金链路,搭建资金相关风险的识别和处置体系,有效控制非理性消费、欺诈、洗钱、赌博等资金业务风险; 2、熟悉资金/支付相关领域的风险方案,包括不限于赌博、洗钱、欺诈等,可以根据实际风险场景给出防控方案,制定风控策略; 3、通过用户反馈、数据监控、情报分析等方法优化现有策略,能够推动资金策略的迭代升级与智能化落地; 4、对公司直播业务的全链路资金安全负责,对内容消费和资金链路有深入的理解,能因地制宜,根据业务不同场景的发展阶段定制合理的风控策略,保障业务可持续发展的同时保证风险可控。 职位要求: 1、本科及以上学历,3年及以上运营工作经验,内容安全、反欺诈、反作弊等安全风控相关领域工作经验优先; 2、有资金安全相关领域(赌博、洗钱、欺诈、作弊)攻防策略经验者优先; 3、数据导向,能够深度数据数据挖掘,能够从数据中找到问题本质并通过数据化手段解决问题; 4、富有创业精神和团队精神,能够自我驱动,充满激情,并从工作中获得成就感。
  • 15k-30k·15薪 经验5-10年 / 本科
    移动互联网,文娱丨内容 / 上市公司 / 2000人以上
    工作职责: 1、能制定清晰的团队目标和发展方向,为团队成员提供引导和支持,让团队成员共同进步,并监督团队日常工作,保障业务指标的达成。 2、能根据业务目标及现状,优化审核策略,梳理审核后台开发需求。 3、能不断的优化工作流程与提升工作绩效,善于发现团队、流程中存在的问题并及时优化。 4、具有一定数据分析能力,通过数据分析对工作进行改进、优化。 5、能搭建和完善本部门人才梯队,保证团队成长和业务发展契合。 任职要求: 1、5年审核相关工作经验,在大厂有2年以上独立审核业务线的管理经验,管理过100+团队的优先。 2、熟悉互联网内容管控政策条例,具备敏锐的风险洞察能力,具备良好的外联沟通能力和危机事件处理经验。 3、善用技术产品思路降低内容风险,提升工作能力或解决问题。 4、熟练运用Word、Excel、Powerpoint、Visio等软件,有较强的数据分析和总结能力。 5、对ACG相关内容了解较深者优先。 6、能适应出差者优先。
  • 15k-20k 经验3-5年 / 本科
    数据服务 / 不需要融资 / 50-150人
    岗位职责: 1、负责管理和维护安全设备,如态势感知、高级威胁检测系统(APT)、主机安全监测(EDR)等,确保其配置正确并有效运行。 2、负责日常安全监控和安全事件分析,包括网络流量分析、安全事件响应、日志审查等。 3、负责开展网络安全事件的调查和处理,包括安全事件的应急处置、攻击溯源等。 4、负责安全策略的持续优化,根据攻击特点,持续优化安全防护策略,并与运维团队合作,实施各类安全措施。 5、负责威胁和漏洞管理,协同开展信息系统审计和评估,识别潜在的安全威胁和漏洞,并提出改进建议,推动问题整改。 6、参与信息安全培训,包括信息安全意识和最佳实践等。 7、协助制定并维护安全运营制度、流程和要求等文档。 8、完成上级指派的其他网络安全相关任务。 任职要求: 1、大学本科及以上学历,计算机相关专业。3年以上网络安全运营相关工作经验。 2、熟练操作使用态势感知、高级威胁检测(APT)、全流量安全回溯、主机安全监测(EDR)和蜜罐等各类安全产品,能够优化防护策略,熟悉WAF、API网关的策略配置和优化。 3、掌握常见安全事件分析和处置工作思路、流程,熟悉常见的网络安全攻击手段和防御方式。 4、掌握tcpdump、wireshark等网络流量分析工具,熟悉Windows、Linux操作系统,Nginx等中间件,熟悉常见的TCP/IP应用协议。 5、参加过大型攻防演练、重保等工作。 6、拥有CISP、CISAW等相关认证者优先考虑。
  • 15k-30k 经验5-10年 / 本科
    金融 / 上市公司 / 2000人以上
    岗位职责: 1.负责态势感知/SOC/SIEM类平台的建设,管理供应商进行规则和模型的开发和优化; 2.通过安全数据和行为数据分析,识别安全运营数据中存在的问题,设计安全判断规则,提升用户体验; 3.通过参与业务调研和分析,识别通过用户行为数据分析业务流程中的存在的内控风险问题,例如账号共用、异常登陆等; 4.协助进行信息安全技术工作的方案设计和项目推动; 任职要求: 1.本科及以上学历,5年以上信息安全工作经验; 2.熟悉态势感知/SOC/SIEM类平台等常见安全运营平台,对于数据收集、规则开发等有清晰的逻辑; 3.具备扎实的数据分析能力,通过安全数据分析发现问题、固化规则的能力; 4.具备较强的责任心、逻辑思维能力, 善于沟通和团队合作,勇于创新和接受挑战,有抗压能力; 5.有大中型金融企业、运营商、医药公司等安全工作经验优先。
  • 20k-30k·14薪 经验3-5年 / 本科
    软件服务|咨询 / B轮 / 150-500人
    岗位职责 1、负责公司内部安全运营流程建设工作,持续优化安全运营流程,组织各团队针对不同事件制定针对性的响应流程和处置策略,不断完善响应效率; 2、负责安全运营中心的建设及日常安全威胁分析、响应与处置工作,通过威胁建模、数据分析等方法,监控与发掘公司系统和服务的潜在安全风险,不断完善各类安全分析场景; 3、负责公司各类信息安全事件的应急响应,并协调相关团队制定、实施解决方案,持续跟踪复盘,输出信息安全事件总结报告; 4、负责安全运营平台及检测与防护体系的日常管理和维护,提升自动化运营能力和问题处理时效,不断推进安全运营相关手段可靠性的建设; 5、负责组织完善安全应急响应预案、处置方案及响应队伍的建设,组织开展安全应急处置及演练。 岗位要求 1、本科及以上学历,3 年及以上的安全工作经验, 具备英语读写能力; 2、具备扎实的安全基础,包括网络、主机、应用、虚拟化等。熟悉网络安全、Web 应用安全、容器安全等领域; 3、熟悉主流 WAF、SOC、SOAR 等安全防护产品及技术,拥有相关产品实施、应用经验者优先; 4、熟悉常见安全漏洞技术原理和安全攻防对抗手段,具有一定的安全攻防技术和基本的漏洞挖掘能力,有实际的安全防护和安全事件分析经验或参加过安全攻防演练者优先; 5、熟悉 Go/Java/Node.js/Python 等至少一种语言,具备一定的开发能力; 6、具备较强的工作责任心和团队合作意识,抗压能力强,乐于持续学习,具有较强分析问题、解决问题的能力,具备良好的协调沟通能力。 加分项 有 SaaS 行业相关的安全运营经验者优先考虑。 为什么加入我们 1、朝阳行业:国际电商 SaaS 服务赛道,国际一线投资机构加持; 2、稳健发展:团队稳健扩张,业务规模及营收每年持续稳健增长; 3、多元文化:团队来自全球 20 多个不同城市,国际化视角、扁平化管理; 4、极客氛围:拥抱开源技术,实践敏捷开发,崇尚通过工具和自动化来解决问题; 5、特色福利:学习基金、 一对一帮带、内部商城、提供 MacBook 及可升降办公桌。
  • 电商平台 / C轮 / 2000人以上
    岗位职责: 负责一线SOC每日安全值班任务,承接部门内、外的Case处置,任务如下: 1. 负责解决各种类型安全告警Case,包括不限于 Web、Workload、PaaS、Cloud等通过检测模型产生的告警,以及内、外部情报类告警的研判 2. 负责对日常安全事件监控、响应、事件调查和应急处理。 3. 负责对Case内容提出该进措辞,协助提升Case质量 任职要求: 1.本科及以上学历,计算机以及信息安全相关专业优先 2.熟悉网络安全防护体系,公有云4C安全模型 3.有过编写检测规则经验 4.熟悉主流安全产品,如: SIEM、WAF、NIDS、HIDS等 5.对常见web安全漏洞的原理、危害、利用方式及修复方法,有较深入的理解,熟练使用msf、cs等工具 6.擅长安全事件分析、攻击溯源、应急响应, 有实际安全事件处置经验 7.具有一定的编程基础,如python、java 8.具有安全责任意识,不放过任何可疑线索进行追踪溯源,排除安全威胁 加分项: 1.有过甲方安全运营经验 2.负责过某类安全产品的运营,包括规则编写、调优等 3.参与过不同类型事件的安全事件事件应急,有丰富的一线处理经验岗位职责:
  • 20k-30k·15薪 经验3-5年 / 本科
    居住服务 / 上市公司 / 500-2000人
    工作职责 1、对个人信息保**、数据安全法、隐私合规、网络安全等相关法律和政策进行解读,构建平台合规工作机制,输出配套制度体系推动宣贯落地; 2、与GR、法务、业务等部门建立良好的沟通机制,及时了解监管动向、解读监管尺度,深入业务了解合规痛点,联合产研输出可落地的合规解决方案; 3、强化平台业务线安全意识,建立标准化合规体系和流程,对集团合规化执行效果进行安全监测评估,推动业务合规整改。 任职资格 1、本科及其以上学历,3年以上安全合规方向法务、咨询领域相关工作经验者优先; 2、具有较丰富的个人信息保护、隐私合规经验,有制定合规标准和流程的成功经验; 3、具备丰富的沟通协调、快速处理问题、寻找解决方案、并高效落地能力。
  • 5k-8k 经验1-3年 / 本科
    企业服务,软件开发 / 上市公司 / 2000人以上
    岗位职责:1、参与运营工作,依托已有的数据存储、计算平台和数据展示页面,与同事协同完成运营工作,对运营效果负责; 2、能独立思考完成运营问题的分析,找到关键点及解决路径; 3、基于已有数据和安全能力,结合数据分析、规则、算法和模型,设计并落地安全策略,并给出运营说明手册; 岗位要求(硬性):1、大学本科及以上学历,1年以上数据分析工作经验,有海外相关工作经验; 2、具备数据分析平台使用经验,对流程熟悉; 3、具备数据特征工程能力和问题建模能力; 4、英语四级以上,中英文沟通流畅,熟悉pubgm和moba类游戏; 岗位要求(附加):1、大厂/强数据分析的工作经验优先; 2、具备基于数学的问题建模能力优先; 3、具备机器学习、深度学习、图论和图深度学习等算法和模型能力优先;
  • 25k-40k 经验5-10年 / 本科
    消费生活 / 上市公司 / 2000人以上
    岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项:    1、掌握数据挖掘及机器学习算法技能并有实践经验;    2、SRC核心白帽子或者通用漏洞提报者;
  • 3k-5k 经验不限 / 本科
    科技金融,人工智能服务 / 上市公司 / 500-2000人
    工作职责: 1. 参与AI 智能语音机器人项目,理解 AI 技术的复杂性,需具备较强的逻辑思维能力。 2. 与项目经理沟通,跟进项目上线及运营情况。 3. 观测项目运营细节,及时发现并报告项目指标的异常。 4. 需具备极佳的数据分析能力,对项目运营数据进行统计、整理与分析。 5. 适应工作时长,具备较强的抗压能力与吃苦精神。 职位要求: 1. 在读或应届毕业生,相关专业优先。 2. 优秀的英语听说读写能力,英语 CET-6。 3. 熟练掌握 Excel,具备数据分析基础。 4. 具备良好的逻辑思维和问题解决能力。 5. 能适应快节奏的工作环境,有团队合作精神。 欢迎有志于 AI 行业的优秀人才加入我们的团队!
  • 25k-50k 经验10年以上 / 本科
    工具类产品,内容社区,音频|视频媒体 / 上市公司 / 2000人以上
    岗位职责: 1. 负责QQ音乐运营场景相关后台的方案设计、技术实现和系统维护; 2. 负责运营系统后台架构长期优化,针对突发大流量业务场景,设计高性能高可靠的技术方案; 3. 参与相关产品需求讨论,制定最佳技术实现方案并落地。 岗位要求: 1. 本科及以上学历,2年及以上后台开发工作经验; 2. 掌握至少一种后端开发语言,如:C/C++/Golang,有Kafka/Redis/Mongo/MySQL等组件使用经验; 3. 掌握计算机相关基础知识,熟悉常用数据结构、算法、设计模式,具有大规模高可用的服务端服务研发经验; 4. 熟悉Linux下的网络编程及常用的系统编程知识,熟悉互联网应用协议,熟悉分布式系统; 5. 具备良好的分析解决问题能力,良好的沟通和团队协作能力,责任心强,主动,好学; 6. 有互联网高并发、高性能、分布式系统设计和开发经验者优先; 7. 有活动运营/内容运营/平台运营开发维护经验者优先; 8. 有安全后台开发/分析/黑产对抗等相关经验者优先。