-
职位职责: 1、完成对客户的全方位安全咨询和需求调研,结合客户的需求和安全风险,整合公司及第三方的安全解决方案或产品,形成整体的解决方案,并组织进行方案验证; 2、依据客户关注场景设计并推动POC测试,并负责实施方案和详细设计方案的编写,技术问题的诊断和解决等; 3、负责网络安全事件研判,持续跟踪网络中的安全事件,同时对全网安全预警工作进行管理,定期对全网监测数据进行统计和分析进建议; 4、负责安全解决方案的整体规划研究,输出面向客户的成熟安全产品及解决方案,进行推广。 职位要求: 1、本科以上学历,计算机、网络通信或信息安全相关专业毕业,5年以上信息安全行业工作经验,其中2年以上安全解决方案的经验; 2、熟悉常见的主流品牌网络安全产品,如防火墙、IPS、WAF、ZTNA、终端杀毒、态势感知、APT检测、NDR/NTA、EDR等,并对对应的应用场景有深入了解; 3、熟悉基本的网络架构、网络设备,熟悉网络协议和操作系统知识;具备网络背景最佳; 4、积极进取,具备良好的自驱力和优秀的学习能力对跟进新的产品、技术、攻防知识、安全建设理念等充满热情; 5、了解新兴安全领域(如sase云安全、ZTNA、业务安全)的供应商及相关产品和解决方案,有其中至少一个领域的安全解决方案经验。
-
工作职责 1. 负责安全设备、产品或系统运维管理,优化,参与安全攻击事件监控分析,处置响应,架构优化,灾难演练等。 2. 深度挖掘安全产品功能,主动分析安全风险,深度运营安全产品,提升安全防御效果。 3. 参与重大节假日,重要促销或保障活动护网,攻防演练的保障。 4. 主导安全防御体系或重大项目的设计和实施,牵头推动落实。 5. 负责新技术的研究和新兴安全项目引入。 任职要求 1.三年以上传统安全或云安全领域经验; 2.深入了解2-3种主流的云安全产品及防护技术,如主机防护、DDoS防护、NIPS、WAF、HIDS、态势感知、漏洞检测、数据安全、云堡垒机等的原理及整体处理机制,熟悉2-3种主流安全产品的配置和使用; 3.具备良好的问题分析与解决能力,良好的沟通、团队协作能力,安全方案推动和落地能力; 4.熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验,有安全事件的响应处置经验; 5.熟悉业界云安全标准和通用安全规范,有CISSP、CISP、CISA等相关认证优先考虑 6、Base 深圳
-
职位职责: 1、负责抖音电商业务风控运营,治理范围为平台恶意行为(恶赔、恶退、恶拍、恶赔、恶评)等风险域; 2、通过风险感知及案例研判,及时发现新型作弊手法,并设计全链路治理防控方案; 3、通过商家端产品将风控防控能力赋能商家使用; 4、有效协同横向团队,整合产品、研发、算法资源,达成业务结果; 5、根据公司业务方向、行业特性、政策法规等,调动各相关资源对风险进行预判和预防,完善风控体系。 职位要求: 1、本科及以上学历,5年以上风控相关工作经验,有电商商家安全风控产品运营相关经验者优先; 2、熟练掌握数据分析技能,具备良好的逻辑思维; 3、有良好的沟通能力,能与非专业人士沟通风控运营工作,推动项目进展,拿到预期结果。
-
岗位职责: 1、负责公司安全服务项目的具体实施; 2、负责对客户的网络安全管理体系、应用系统、操作系统、数据库、中间件、网络/安全设备等进行网络安全配置核查; 3、负责漏洞扫描测试、风险评估及差距分析等,编写相关报告; 4、负贵对客户的核查问题、整改建议提供咨询或解答。 任职要求: 1、大专及以上学历,网络安全或计算机等相关专业; 2、熟悉甲骨文,MySQL,SQLserver等主流数据库安全配置; 3、熟悉视窗服务器,Linux/Unix等操作系统的基本操作,并了解基本的服务器安全检测技术; 4、具有网络安全经验、信息安全咨询经验、信息安全评测经验、风险评估工作经验者着重考虑; 5、工作认真踏实,能吃苦耐劳,具有良好的沟通能力和团体协作精神; 6、能接受出差(项目中需要经常出差)。
-
工作职责 1.负责为集团内外客户提供安全管理咨询服务,包括但不限于体系建设,风险评估,安全检查,安全培训等; 2.负责基于发现风险问题提供解决方案并跟进落地; 3.从多角度帮助子公司并协助其提升安全水平。 任职要求 1.大学本科及以上学历,计算机、信息安全或信息管理相关专业优先,5年以上信息安全相关工作经验; 2.精通信息安全管理体系标准和管理框架、擅长网络安全、数据安全、个人信息保护等法律法规、国家标准、行业规范要求解读分析,具备银行保险业、咨询公司网络和数据安全咨询相关经验优先; 3.获得ISO27001、等保、CISP、CISSP、CISA、CIPM等相关证书优先; 4.具备良好的沟通能力和组织协调能力,擅长报告书写及沟通;
-
美团金融服务平台成立于2016年,以“场景+金融”模式,携手合作伙伴构建开放生态,为美团平台用户和商户提供底层账户、支付通道、信贷、保险和理财等金融解决方案。我们致力于以科技为核心,助力金融机构打通金融普惠“最后一公里”。我们期待与大家共同完成每一件平凡而卓越的事情,一起为用户提供优质的产品体验,守护用户的资金安全,让生活变得更美好。 岗位职责 1. 面向生态内各类客群流量的线上小额信贷业务,参与制定并完善贷前准入、授信额度定价、贷中借款以及存量风险经营等全流程风险策略体系,在策略/业务打法等各方面,帮助实现与常规客群有差异化的风险能力体系; 2. 完善对整体和局部各类风险指标的监控,分析指标异动原因,及时预判潜在风险趋势,形成风险应对和策略优化方案; 3. 结合内外部数据,推动构建并完善适配该客群的贷前、贷中模型框架,并实现相应的快速策略迭代能力。 4. 与相关方密切联动,参与制定实现业务突破的各类打法策略,共同负责业务目标的达成。 岗位基本需求 1. 本科或以上学历,统计、数学、计量经济、金融工程、计算机等专业方向; 2. 5年以上在银行卡中心、消费金融公司、互联网金融平台等从事风险政策类工作经验;有贷前、贷中复合从业经历,或有尾流、回捞、API/H5流量渠道策略经验优先; 3. 熟练掌握SQL;熟悉至少一种数据挖掘语言工具优先; 4. 熟悉人行和常见的三方风控数据及模型体系,有建模经验优先; 5. 有责任心、自我驱动,具备良好的沟通能力与团队协作精神。 岗位亮点 依托美团生态下的数据和流量优势,有机会对各类客群的线上消费信贷业务及其风控打法形成深刻洞察。
-
岗位职责: 1、负责网络安全运营工作,包括安全监控预警、研判分析、处置拦截、安全产品的策略优化等。 2、负责对安全日志进行分析和威胁主动发现,确保监测和响应的高效落地。 3、协助组织开展红蓝攻防演练事项。 4、参与组织内部系统、业务安全相关风险评估。 5、负责协助组织开展典型场景的应急演练及应急预案制定,优化完善应急响应流程。 6、负责甲方安排的其他工作。 任职要求: 1、本科及以上学历,计算机、网络工程、信息安全、电子信息等相关专业。 2、具有3年以上信息安全工作经验。 3、参与过行业大型攻防演练,对攻防演练流程较为熟悉,获得过较优名次优先。 4、熟悉主流框架、应用系统的漏洞利用,对攻击原理、检测绕过、安全防护方案有较深入的理解。 5、熟悉常见安全事件的日志分析,具备应急处置、取证溯源的经验。 6、具有CISSP、CISP-PTE、OSCP等证书优先。
-
主要职责: 1、应用安全评估 ·对公司内部及外部的应用程序进行安全评估和渗透测试,识别漏洞和安全风险 ·定期执行代码审查,识别并修复应用中的安全漏洞 2、安全设计与架构: ·参与产品设计和开发流程,确保安全性在应用的整个生命周期中被优先考虑 ·提供关于安全架构、加密和认证方案的建议,确保应用程序符合安全规范 3、安全漏洞修复与管理: ·与开发团队紧密合作,帮助识别和修复应用中的漏洞 ·监控并跟踪安全漏洞修复的进度,确保漏洞及时修复并验证修复效果 4、安全工具与自动化: ·实施和管理应用安全工具,如静态代码分析 (SAST)、动态应用安全测试 (DAST) 等,提升开发流程中的安全性 ·通过自动化工具和流程(CI/CD 集成),确保应用安全测试的高效性和持续性 5、安全培训与宣导: ·为开发团队和相关技术人员提供安全培训,提升团队的安全意识 ·推动开发团队遵循安全编码标准和最佳实践,如OWASP、SANS等 6、安全事件响应与修复: ·参与安全事件的分析和响应,协助解决涉及应用层面的安全问题 ·主动监控和预防潜在的安全威胁,协助制定应急响应计划 岗位要求: 1、学历要求:计算机科学、信息安全或相关领域的学士学位,或同等工作经验。 2、工作经验:3年以上应用安全、渗透测试或相关领域的工作经验。 技术能力: 3、 ·熟悉常见的应用安全漏洞及防御措施(如OWASP Top 10、CWE/SANS Top 25) ·熟练使用常见的安全工具,如Burp Suite、OWASP ZAP、Nmap、Metasploit等 ·具备编程技能,能熟练阅读和审查至少一种开发语言(如Java、Python、C++、JavaScript等)的代码 ·熟悉Web应用、API和移动应用的安全测试及保护机制 加分项: 1、具备安全认证(如CISSP、OSCP、OSWE、CEH等) 2、具备云安全经验,熟悉AWS、Azure或GCP中的安全服务和最佳实践 3、熟悉DevSecOps流程,有CI/CD中安全集成的经验 软技能要求: 1、良好的沟通能力,能够与开发团队和其他技术部门高效合作 2、具备强烈的责任感和问题解决能力,能够在高压环境下进行多任务处理 3、自我驱动,乐于学习最新的安全威胁和防御技术
-
美团金融服务平台成立于2016年,以“场景+金融”模式,携手合作伙伴构建开放生态,为美团平台用户和商户提供底层账户、支付通道、信贷、保险和理财等金融解决方案。我们致力于以科技为核心,助力金融机构打通金融普惠“最后一公里”。我们期待与大家共同完成每一件平凡而卓越的事情,一起为用户提供优质的产品体验,守护用户的资金安全,让生活变得更美好。 岗位职责 1.负责美团月付产品的信用风险管理,包括搭建与完善风控流程、制定风险准入、额度等策略,追踪策略执行进度及效果,持续优化风险经营能力; 2.负责美团月付重点客群洞察和分析工作,联动业务对不同客群的画像、经营表现和经营问题进行拆解,并提出差异化经营解决方案,长期平衡业务收益和风险水平; 3.协调内外部资源,推动业务团队和风险相关支持团队快速落地风险需求及其他方案; 4.负责其他交办的事项和经营报告产出。 岗位基本需求 1.具备3年以上信贷风控经验,有信用卡、信用付等零售金融产品风险政策经验,在互金、银行、三方支付机构等有从业经验者优先; 2.本科及以上学历,数学、统计、金融、经济、管理科学、计算机等专业优先考虑; 3.具备良好的分析和解决问题能力,自我驱动力强,学习能力强,且有良好的创新应用能力和沟通协调能力。 岗位亮点 1、业务成熟度高,边界不断拓展,可全面管理与实践信用付、BNPL等产品相关的风险管理体系及流程,快速沉淀风控管理经验和业务认知; 2、团队学习氛围好,有大厂专家,可相互交流额和快速成长。
-
工作内容: 1. 负责集度业务安全和信息安全相关的技术架构工作; 2. 发掘公司业务安全风险,参与安全产品建设的技术分析,日常开发和场景落地; 3. 推动安全域服务高可用相关的长期治理改进; 职位要求: 1. 本科及以上学历,计算机、软件,通信,网络安全相关专业; 2. 业务安全相关领域的研发背景,或对安全领域的开发工作充满兴趣; 3. 良好业务服务抽象设计能力,善于解决问题,并有复杂业务应用研发落地经验; 4. 扎实的编程基础,精通java/Go/Python等开发语言;熟练掌握后端开发,分布式架构,缓存、消息中间件等核心技术,3年以上应用服务架构设计和稳定性治理相关经验,有安全域大规模数据分析型业务实践者优先; 5. 技术敏锐,善于协作,并愿意不断进行新技术的探索与探索;
-
岗位职责: 一、信息安全管理; 1.公司信息安全管理工作,制订公司信息系统安全管理与保密等级规定,并监督执行; 2.公司信息安全体系的建设工作,制定公司信息安全流程规范并组织实施,持续推进公司的信息安全保护; 3.公司信息安全监督管理,包括公司信息安全相关管理体系建设,编制相应的流程、规范、要求; 4.跟踪信息安全发展动态,组织生产单位研究信息安全的新理论、新技术,审核公司信息安全有关的重大技术事项,辅助公司最终决策; 5.制定公司信息安全考核体系,参与外部信息安全审计、评估; 6.推进公司生产、研发和办公环节正版化工作,提升公司全员的版权意识,有效保护知识产权和信息安全; 7.处理公司信息安全突发事件; 8.完成领导交办的其他工作。 二、安全生产: 1.拟定安全生产监管制度,制订生产运行维护流程、事故等级标准、事故应急处理预案,并监督执行; 2.组织各部门制订各种安全生产操作规范; 3.公司日常生产运行监控,组织公司安全生产协调会,定期汇总生产运行情况和数据,提交生产运行报告; 4.承担公司应急指挥小组日常工作,组织重大事故应急演练,对开发和生产过程中重大技术事项或重大突发紧急问题组织现场协调解决,并提出事后仲裁建议; 5.拟定公司及各部门安全生产控制考核办法,建立生产运行统计指标体系; 6.组织建立风险评估机制和安全生产预警机制,定期对各部门的生产运行情况进行评估,制订有效的风险防范措施并监督执行; 7.公司生产安全的宣贯,指导安全生产培训; 8.组织安全生产检查,对安全生产事故进行调查,提出处理意见,监督事故的处理情况并落实整改措施; 9.组织制定公司应用安全开发标准,以及第三方软件使用规范,并在全公司范围内推广应用; 10.完成领导交办的其他工作。 任职资格: 1.专业与学历:本科及以上计算机、管理工程等相关专业; 2.专业经验:2年及以上系统运维、应用运维、研发、项目管理等工作经验; 3.专业知识:掌握具备系统运维、应用运维、IT类安全生产管理相关知识、国家安全生产法律法规; 4.专业技能:能独立运用严谨的逻辑思维能力、敏锐的过程管理能力、突发安全事件识别能力和应急指挥、处理能力; 5.能力素质:目标管理能力和沟通协作能力; 其他信息: 1.双休,免费供应早餐+午餐补贴,加班餐补; 2.试用期开始购买足额最高标准的五险一金+覆盖正式员工及子女的团体商业保险; 3.限量供应单身集体宿舍+入职满1年后政府人才房; 4.法定的年休假+额外的探亲假; 5.清晰的职业发展通道,可参加公司、集团组织的各类培训; 6.民航工会、集团工会大病互助金; 7.入职满1年后享受年度健康体检; 8.重大节日时的工会慰问品; 9.每月员工生日会+生日当月发放蛋糕券; 10.免费社团活动+不定期的拓展活动(三八节、1024等)。
-
安全工程师(移动安全): 岗位职责: 1. 建设贝壳移动安全风险识别能力,包括但不限于app端漏洞挖掘、合规审计、流程建设。 2. app端对抗和防护能力建设,包括但不限于加固,验签,app安全检测平台等 岗位基本要求: 1. 熟悉移动安全问题、合规问题,具备漏洞发现、合规问题发现能力。 2. 熟悉业界移动安全产品与技术。具有反调试、反打包、反hook能力以及攻防对抗能力。 3. 具备较好的逻辑思维能力、沟通能力、项目规划能力。
-
职位描述 1. 应对传统生产环境、云环境、办公网等复杂网络环境,设计和推进合理的网络安全防护方案; 2. 规划蚂蚁国际基础架构的安全建设,完善安全纵深防御体系,以及相关安全项目管理和推进; 3. 负责国际云基础设施安全建设,完善云基础设施安全体系化防护; 4. 负责云基础设施安全能力和安全运营平台化工具建设,优化云风险管控与运营效率。 职位要求 1. 熟悉网络安全方案设计和实施落地,熟悉传统网络和云网络,熟悉DDoS攻击防护方案,熟悉网络架构设计,有DDoS攻防实战经验优先,有大型企业网络安全架构规划和落地经验优先,对零信任、SASE、SDN等技术有深入了解和实践者优先; 2. 熟悉系统安全配置和加固方案,熟悉容器、虚拟化、Linux内核等系统底层安全机制,对云原生技术有深入了解和实践者优先; 3. 熟悉阿里云场景下公有云/混合云平台的安全架构、安全策略、最佳实践和标准; 4. 对公有云容器安全、K8S安全、云平台安全等有相关研究,熟悉常见漏洞检测和防护方案; 5. 在容器安全(镜像安全、网络安全、运行时安全、配置扫描等)一个方面或多个方案有落地经验; 6. 熟悉公有云常见安全产品CIEM/CSPM等,对云上防火墙、安全组、身份访问安全等具备使用经验; 7. 熟悉至少一种编程语言(如JAVA、PYTHON); 8. 有公有云安全认证证书和云厂商CTF大赛获奖优先; 9. 有云原生安全技术经验者优先。
-
职责: 1. 协助监控网络流量和活动,以便实时检测潜在的威胁和攻击。 2. 对信息系统日志进行定期审核,分析安全事件和告警,确定其优先级,并协助采取适当的响应措施。 3. 支持管理和维护安全设备,包括但不限于IDS、HIDS、容器安全、waf等。 4. 协助完成内部安全项目推广,以确保组织的安全策略得到有效执行。 5. 协助定期评估和改进安全措施,以确保组织始终处于最佳防护状态。 要求: 1. 计算机科学、信息安全或相关专业的本科或研究生。 2. 具备网络安全和信息安全领域基础知识 3. 具备良好的网络和系统安全知识,如TCP/IP协议、操作系统安全、加密技术等。 4. 良好的分析和解决问题的能力,能够在压力下保持冷静。 5. 出色的沟通和团队协作能力。 6. 自我驱动,具有快速学习和适应新技术的能力。 加分项: 1. 具备编程或脚本编写能力,如Python、Bash等。 2. 具有CNVD、CVE证书、具备互联网SRC高中危漏洞挖掘经验, 3. 参加过CTF比赛、攻防演练并在比赛中表现出色的优先。
-
工作职责: 1、基于业务发展和风险要求,能够独立挖掘关键变量,优化贷中的额度策略; 2、基于业务逻辑,能够独立构建评分卡,辅助和优化相关风控策略; 3、独立评估策略和模型效果,出具相关分析报告; 4、能够独立部署相关监控及密切关注风险和业务各项指标,及时发现异常; 5、支持数据提取和分析需求; 6、与多部门沟通合作,提高业务整体发展效率; 7、能在规定时间内完成相关分析及策略优化。 任职要求: 1、**本科及以上学历,统计、计量、数学、计算机等相关专业; 2、具有风控相关工作经验,如风控策略、模型; 3、熟悉相关机器学习算法,包括不限于逻辑回归,决策数,gbdt、xgboost等; 4、能够熟练使用SQL、Python或R、SAS; 5、对数据敏感,有风险意识; 6、有较强的逻辑分析和沟通能力,及团队合作意识。