-
职位职责: 1、负责支付业务的安全建设,识别安全风险并给出技术解决方案,保障支付系统安全; 2、提供优秀安全解决方案,支持业务线在业务安全、应用安全、数据安全、账号安全等方面的安全需求。 职位要求: 1、本科及以上学历,信息安全、计算机、通信或相关专业,具备互联网安全技术经验; 2、对安全技术有系统掌握,熟悉互联网业务风险、了解应用安全、端安全、数据安全、账号安全并至少深入了解其中一个领域,如漏洞治理、移动端和WEB端安全、 威胁感知、数据防泄漏等; 3、具有黑灰产技术对抗的相关经验,对行业内安全最佳实践有良好的掌握,保持对业界动态的追踪; 4、有开发工作经验加分,熟悉Go、Java、Python等任意一种开发语言,或者大数据分析能力(Hive、Spark、Flink); 5、良好的跨团队协作能力、沟通能力、自我驱动力;有强烈的项目责任意识和高度的责任心。
-
职位职责: 1、负责海外内容安全规则管理平台的建设,参与产品规划、需求管理全流程,推动内容安全审核规则科学、高效的管理和应用,提升业务整体效率和体验; 2、对接业务团队,深入业务场景,挖掘业务需求痛点,根据问题拆解为可执行的产品/运营路径,搭建通用化平台能力; 3、协同平台内各方向团队进行审核规则统一,提供高效的通用性的产品工具,推进产品项目全流程的标准、高效运转; 4、负责产品上线后的数据分析、跟踪优化效果,推动产品持续创新及优化。 职位要求: 1、本科及以上学历,3年以上产品经验,英语可作为工作语言; 2、有前后端闭环产品、教育培训工具类产品经验者优先; 3、具有管理和协调项目或产品的经验,能从复杂的业务中抽象出简单逻辑,良好的用户感、沟通能力及团队协作精神,以及目标导向的落地执行能力、问题解决能力; 4、充满激情,自驱力和学习能力强,具有勇于承担的精神和良好的抗压能力;对互联网UGC、内容安全、内容审核有相关经验者优先。
-
主要工作职责 Duty & Responsibility 1.在云环境中具有计算平台,数据库,文件存储,消息队列和其他无服务器系统的系统安全性 2.在安全网络架构和设计,Web应用防火墙策略,拒绝服务,入侵检测,Internet网关,网络访问控制列表,组和路由等领域具有网络安全方面的经验。 3.熟悉高级威胁防护和检测,零日恶意软件,命令控制C2和其他防**设置中的恶意软件安全性 4.负责设置事件日志,审计跟踪,警报和警告的安全规则,并构建自定义用例,仪表板,安全信息和事件管理指标。 5.熟悉网络加密,数据库加密和加密密钥管理中的数据安全性和加密设置。 6.具有特权访问管理,访问控制,身份验证和授权 7.与内部团队密切合作,开发和编写系统安全标准,并集成安全流程,以增强基础架构安全性并提供安全监控功能 岗位要求: 1.4年以上工作经验,在云基础架构中具有虚拟防火墙,虚拟网络设备,记录器和虚拟服务器,数据库,存储和队列的设计,流程和部署经验 2.熟悉Linux,RHEL,Mac,Windows等系统命令行,CLI,参数设置,配置 3.在系统安全设计领域对可信计算,身份验证,身份验证,加密,攻击缓解措施,沙盒,深度防御有独特的理解 4.熟悉行业安全攻击和防御动态,跟踪最新的安全漏洞,在系统调查和系统日志领域进行事件调查。 5.能够阅读,编写和理解中英文技术文章,论文和讨论。 加分项: 1.在渗透测试,紧急响应,漏洞挖掘,代码审计等方面至少执行一个安全方面。 2.系统安全工具实施和配置方面的经验。 3.熟悉开源系统,商业供应商的系统漏洞 4.成功使用技术进行事件调查/跟踪攻击者体验,威胁情报分析,IoC大规模处理经验,APT攻击和防御经验 5.具有较大的Internet企业安全工作经验
-
25k-50k·14薪 经验5-10年 / 本科电商平台 / C轮 / 2000人以上岗位职责: 1、持续优化软件系统安全、服务器成本、系统运营等管理体系,提升软件整体健康水平; 2、分析产研过程效能指标,识别关键问题,协同各部门解决,对效能提升负责; 3、通过数据分析挖掘产研过程中的问题,因地制宜定策略,对落地效果负责; 4、善于学习,能够从书籍学习到的工具/方法或基于对本职工作的理解将个人想法应用于工作中; 5、了解安全/成本相关落地机制和操作指引。 任职要求: 1、本科或以上学历,4年以上项目管理经验,计算机相关专业优先; 2、具有较好的组织协调能力,具备与产研团队顺畅交流的能力,具备产品思维更佳; 2、具备较强执行力,解决问题能力强,推进过程有策略、有节奏; 3、具备一定数据分析能力,对数据敏感,善于基于数据分析与解决问题; 4、具备较强逻辑思维能力,在标准化流程的制定有成功的实操经验; 5、了解技术开发底层逻辑,对行业发展趋势,及产品技术架构演进路线有所了解。
-
职位描述 1. 应对传统生产环境、云环境、办公网等复杂网络环境,设计和推进合理的网络安全防护方案; 2. 规划蚂蚁国际基础架构的安全建设,完善安全纵深防御体系,以及相关安全项目管理和推进; 3. 负责国际云基础设施安全建设,完善云基础设施安全体系化防护; 4. 负责云基础设施安全能力和安全运营平台化工具建设,优化云风险管控与运营效率。 职位要求 1. 熟悉网络安全方案设计和实施落地,熟悉传统网络和云网络,熟悉DDoS攻击防护方案,熟悉网络架构设计,有DDoS攻防实战经验优先,有大型企业网络安全架构规划和落地经验优先,对零信任、SASE、SDN等技术有深入了解和实践者优先; 2. 熟悉系统安全配置和加固方案,熟悉容器、虚拟化、Linux内核等系统底层安全机制,对云原生技术有深入了解和实践者优先; 3. 熟悉阿里云场景下公有云/混合云平台的安全架构、安全策略、最佳实践和标准; 4. 对公有云容器安全、K8S安全、云平台安全等有相关研究,熟悉常见漏洞检测和防护方案; 5. 在容器安全(镜像安全、网络安全、运行时安全、配置扫描等)一个方面或多个方案有落地经验; 6. 熟悉公有云常见安全产品CIEM/CSPM等,对云上防火墙、安全组、身份访问安全等具备使用经验; 7. 熟悉至少一种编程语言(如JAVA、PYTHON); 8. 有公有云安全认证证书和云厂商CTF大赛获奖优先; 9. 有云原生安全技术经验者优先。
-
工作职责 1、负责NGFW 、 WAF 、容器安全、文件防**、APT其中2-3种安全设备的运营工作,包括产品、设备的部署实施、网络对接、策略调优及故障应急处理等工作; 2、负责云原生安全方案的调研、实施推广与安全运营等工作 3、负责安全产品的策略优化,深度运营,充分挖掘安全产品能力,提升安全防护效果; 4、负责日常安全事件的应急响应与处置,攻防演习活动的防护工作; 5、安全运营自动化脚本编写等相关工作 任职要求 1、大学本科及以上,5年以上信息安全工作经验 2、深入了解2-3种主流的安全产品及防护技术,如NGFW 、 WAF 、容器安全、 APT、文件防**等,熟悉安全产品的配置和使用; 3、熟悉云原生安全领域的内容,熟悉Docker、K8S、微服务架构等技术尤佳; 4、熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验。 5、责任心强,勇于挑战,有项目管理经验,能够承受一定的工作压力,具备良好的沟通表达能力; 6、熟悉Java、python等一种或多种程序语言尤佳;
-
岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项: 1、掌握数据挖掘及机器学习算法技能并有实践经验; 2、SRC核心白帽子或者通用漏洞提报者;
-
岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
-
工作职责 1. 负责安全发现、运营效率提升等相关模型的开发、落地和调优; 2. 与产品和业务团队紧密合作,理解产品和业务需求,并提供相应的算法和模型支持,将相应的业务问题转换为对应的模型问题; 3. 跟踪最新的研究进展和技术趋势,不断提升算法和模型的性能和鲁棒性。 4. 撰写技术文档,分享研究成果和经验,并向其他团队成员提供技术支持和培训。 5. 对现有系统或模型的不足进行分析,找到目前系统的瓶颈,改进系统算法,提高系统性能; 任职要求 1. 计算机科学、数学、物理、统计学或相关领域的本科及以上学历。; 2. 熟练掌握机器学习和深度学习的基本理论和常用算法,如常用的回归、分类、聚类、神经网络等。 3. 熟练掌握至少一种编程语言,如Python、Java、C++等,具有扎实的编程基础和良好的代码风格。 4. 熟悉常用的数据处理和分析工具,如Pandas、Numpy、Scikit-learn、pyplot等常规工具,spark、hive等大数据工具、TensorFlow、pytorch等深度学习框架。具备图分析,nebula图数据库、milvus向量数据库等工具使用为佳; 5、对算法工程化有相应的实践,对FastAPI、sqlalchemy、基础的Liunx、CI/CD等有相应的实践; 6. 对自然语义分析、大语言模型的场景化应用、编排、调优有实际的落地经验优先; 7. 具备一定的运营经验和业务敏感度,能够理解产品和业务需求,并从算法角度提出优化建议。 8. 积极的探索精神,对新的领域,新的工具有着强烈的好奇心和自驱力来快速学习和运用,对过程中的问题能够快速解决;
-
工作职责: 1、负责所辖片区,线下传统非车险业务(以责任险,意外险为主)的核保审核、业务推动、经营追踪及业务管理; 2、负责协助总部拟定,所辖片区的差异化发展规划和有关风险管理制度; 3、负责陪同所在辖区的业务陪同销售展业; 4、负责协助总部完成新产品方案设计,及产品上线推广; 任职资格: 1、***本科,5年以上工作经历; 2、具有医学、法律、工程专业背景优先; 3、具有诉责险项目审核经验优先; 4、工作地点可在,上海、四川、湖北 三地任意选择;
-
职位描述: 作为资深安全测试工程师,利用国际国内主流的安全测试技术,全面深入地评估和优化公司产品的安全性能。运用自动化测试工具、模糊测试、渗透测试、漏洞扫描以及安全代码审计等技术手段,确保公司产品在面临各种安全威胁时能够稳固可靠。 岗位职责: 1. 运用自动化测试工具,提高安全测试效率,减少人为错误,确保测试的准确性和可靠性。 2. 执行模糊测试,通过向系统输入大量随机或半随机数据,发现潜在的安全漏洞,为产品安全性能的提升提供有力支持。 3. 进行渗透测试,模拟黑客的攻击行为,评估系统的安全性,并提供相应的修复建议。 4. 使用漏洞扫描工具,定期对公司产品进行漏洞检测,确保及时发现并修复已知的安全漏洞。 5. 进行安全代码审计,深入分析源代码,发现潜在的安全风险,并提供改进建议。 6. 关注国际国内最新的安全威胁和漏洞信息,及时评估其对公司产品的潜在影响,并提出相应的应对策略。 7. 与研发团队紧密合作,提供安全技术支持和培训,推动安全测试工作的顺利进行。 任职要求: 1. 计算机相关专业本科及以上学历,具备5年以上安全测试领域的工作经验。 2. 精通国际国内主流的安全测试技术,包括自动化测试、模糊测试、渗透测试、漏洞扫描以及安全代码审计等。 3. 熟练使用相关的安全测试工具,能够独立完成复杂的安全测试任务。 4. 具备较强的逻辑分析能力和问题解决能力,能够迅速定位并修复安全漏洞。 5. 具备良好的沟通能力和团队协作能力,能够与不同部门有效合作,推动安全工作的顺利进行。 6. 具备强烈的责任心和职业道德感,对安全工作充满热情和追求,能够承受一定的工作压力。 【法定福利】:公司按国家规定购买五险一金+带薪年假; 【节日关怀】:节日福利礼品,以及节日礼金; 【公司福利】: 1、 商业保险:员工本人及子女商业保险; 2、 龙腾员工卡权益: 2.1 休息室服务:全年本人无限次,用于全国机场/高铁休息室; 2.2 礼宾车服务:6次/年,用于机场/高铁接送机; 2.3 饭票服务:300元/年,用于机场/高铁合作餐厅餐食; 2.4 健康体检服务:年度员工健康体检; 2.5 健康360服务:在线问诊、三甲医院VIP挂号、重疾入院安排服务; 2.6 超声波洁牙服务:2次/年; 3、主题活动:定期主题下午茶、年度旅游及团建等; 4、节气福利:新年元旦礼金、新春粮油礼盒、开年利是、端午/中秋礼盒; 5、其他福利:加班餐、加班打车、生育补贴等。 【学习与培训】:助力职业发展与提升,内外训双引擎发力助你高速发展。 【晋升机会】:公司设立良好的晋升机制和广阔的发展空间。
-
岗位职责: 1、负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试; 2、制定安全测试方案、编写安全测试用例及安全规范等; 3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题; 4、负责各类安全问题和安全事件的跟踪和分析; 5、负责漏洞及安全事件应急响应。 岗位要求: 1、计算机专业本科及以上学历,具有4年测试工作经验,以及至少包含2年以上专职安全测试经验; 2、熟悉Java、python、c等语言,具备丰富的代码安全审查经验,具备编写安全测试脚本的能力; 3、熟悉国内外主流安全工具,如Burpsuite、Nessus、AppScan、AWVS、sqlmap、codeql等; 4、熟悉应用及中间件的安全测试(如Linux、Tomcat、Nginx等);熟悉业务逻辑漏洞的挖掘(如第三方产品的依赖等); 5、熟悉产品安全红线、等保、分保,有产品安全检测和密评等相关工作经验者优先考虑; 6、自驱动、良好的沟通能力、团队协作精神、具备系统性思考问题能力、做事严谨有序、热爱测试行业
-
岗位职责: 1.负责公司网络安全产品及服务的推广、渠道的拓展、客户的拓展 2.拜访潜在客户,与客户建立良好的关系,挖掘客户需求实现销售目标 3.关注网络安全行业信息,不断了解安全行业市场及所负责客户行业信息化发展动态。 4.能按要求完成公司下达的销售业绩目标和工作任务安排。 任职资格: 1.大专以上学历,有3年以上IT运营服务、网络运维服务、数据中心运维服务等领域的销售经验优先 2. 对于网络安全、等级保护等项目运行有一定的了解 3.有良好的沟通能力、分析能力、判断能力和策划能力,能独立开拓客户 4.乐于从事销售工作,有极强的敬业精神和优秀的心理素质,责任感强
-
25k-30k 经验10年以上 / 本科移动互联网,数据服务 / 不需要融资 / 150-500人1.负责安全生产风险监测预警系统产品线规划,覆盖危化品、工贸等重点行业。 2.设计双重预防机制数字化模块,整合物联网感知设备数据(如AI视频分析、传感器网络)。 3.构建企业安全生产画像模型,开发风险智能研判算法。 4.对接项目所需定制平台建设需求。 任职要求: 1.***本科及以上学历,有政府安全生产监管/园区/企业安全生产、安消一体、有限空间领域经验(至少有一个相关行业经验),有相关资源者优先。 2.熟悉产品开发过程,能快速响应客户需求。 3.有较强的表达和沟通能力,思维敏捷,材料编写熟练。熟悉项目流程,有团队的管理经验优先。 4.有很强的学习能力、对新业务和新技术敏感。有一定的抗压能力,责任心强。适应省内短期出差。
-
岗位职责: 1. 负责网络安全产品需求调研与功能设计; 2. 负责输出产品外宣材料(不限于解决方案文档、产品白皮书、产品Datasheet和彩页,公众号推广文章等); 3. 负责面向客户或进行营销团队产品的技术交流及培训; 4. 负责收集整理国内外竞争对手信息,输出竞争分析资料。 任职要求: 1. 本科以上学历,3年以上产品经理任职经验; 2. 深刻理解安全业务需求,有产品需求分析方法论,具备优秀的产品文档能力、能输出符合规范的文档,熟悉原型设计工具; 3. 具备严密的逻辑分析能力,具备一定的零信任网络安全知识储备,对合规性及国外领先的产品和理念有深入了解; 4. 具有良好的沟通和协调资源能力