• 20k-40k·14薪 经验5-10年 / 本科
    电商平台 / C轮 / 2000人以上
    岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
  • 15k-30k·14薪 经验3-5年 / 本科
    区块链 / 上市公司 / 150-500人
    主要职责: 1、应用安全评估 ·对公司内部及外部的应用程序进行安全评估和渗透测试,识别漏洞和安全风险 ·定期执行代码审查,识别并修复应用中的安全漏洞 2、安全设计与架构: ·参与产品设计和开发流程,确保安全性在应用的整个生命周期中被优先考虑 ·提供关于安全架构、加密和认证方案的建议,确保应用程序符合安全规范 3、安全漏洞修复与管理: ·与开发团队紧密合作,帮助识别和修复应用中的漏洞 ·监控并跟踪安全漏洞修复的进度,确保漏洞及时修复并验证修复效果 4、安全工具与自动化: ·实施和管理应用安全工具,如静态代码分析 (SAST)、动态应用安全测试 (DAST) 等,提升开发流程中的安全性 ·通过自动化工具和流程(CI/CD 集成),确保应用安全测试的高效性和持续性 5、安全培训与宣导: ·为开发团队和相关技术人员提供安全培训,提升团队的安全意识 ·推动开发团队遵循安全编码标准和最佳实践,如OWASP、SANS等 6、安全事件响应与修复: ·参与安全事件的分析和响应,协助解决涉及应用层面的安全问题 ·主动监控和预防潜在的安全威胁,协助制定应急响应计划 岗位要求: 1、学历要求:计算机科学、信息安全或相关领域的学士学位,或同等工作经验。 2、工作经验:3年以上应用安全、渗透测试或相关领域的工作经验。 技术能力: 3、 ·熟悉常见的应用安全漏洞及防御措施(如OWASP Top 10、CWE/SANS Top 25) ·熟练使用常见的安全工具,如Burp Suite、OWASP ZAP、Nmap、Metasploit等 ·具备编程技能,能熟练阅读和审查至少一种开发语言(如Java、Python、C++、JavaScript等)的代码 ·熟悉Web应用、API和移动应用的安全测试及保护机制 加分项: 1、具备安全认证(如CISSP、OSCP、OSWE、CEH等) 2、具备云安全经验,熟悉AWS、Azure或GCP中的安全服务和最佳实践 3、熟悉DevSecOps流程,有CI/CD中安全集成的经验 软技能要求: 1、良好的沟通能力,能够与开发团队和其他技术部门高效合作 2、具备强烈的责任感和问题解决能力,能够在高压环境下进行多任务处理 3、自我驱动,乐于学习最新的安全威胁和防御技术
  • 电商平台 / C轮 / 2000人以上
    岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
  • 13k-18k 经验1-3年 / 大专
    工具类产品,软件服务|咨询,IT技术服务|咨询 / 不需要融资 / 500-2000人
    职位描述: 1. 负责蚂蚁国际业务的安全开发生命周期(SDL),涵盖PC端、移动端、小程序的产品架构设计、安全评估、威胁建模及安全测试; 2. 完善并建立DevSecOps工具链(包括SAST、IAST、RASP),积极跟进风险处置,撰写相关安全策略; 3. 处理Nday漏洞和安全事件响应,进行复盘及运营工作。 职位要求: 1. 熟悉SDL相关流程,具备实际落地运营经验,了解常见业务安全风险;熟悉SAST、IAST、RASP的原理及应用,有相关产品推动经验优先; 2. 拥有丰富的WEB、小程序及移动端安全测试与漏洞挖掘经验(包括黑盒和白盒),具备大型应用项目的安全评估经历;能够独立完成项目的代码审计,精通至少一种编程语言(如JAVA、Node.js); 3. 具备良好的沟通能力,团队合作意识和自我驱动力; 4. 精通至少一种编程语言(如JAVA、Node.js); 5. 熟悉IDA Pro、GDB、JEB、lldb等常用逆向分析工具,具备基本的逆向分析能力,对ARM、x86/64等指令集有一定了解,掌握软件逆向静态分析、动态调试、代码跟踪、反编译及Hook注入等技术; 6. 熟悉阿里云的FW和WAF安全产品,具备复杂策略部署和运营经验; 7. SRC核心白帽子或有过移动端漏洞提报者; 8. 可以使用英文与海外同事进行工作沟通优先; 9. 有FINTECH安全经验者优先。
  • 35k-65k 经验3-5年 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责国际化内容安全业务,参与内容安全业务流程优化,探索使用多模态内容理解/大规模机器学习/LLM等先进技术,构建业内**的内容治理平台; 2、探索前沿AI技术,包含但不限于AIGC、LLM、多模态内容理解(视频/图像/音频/文本)等,以构建下一代安全模型; 3、探索ML技术在在解决 长尾/复杂治理标准/高响应速度/样本不均衡等问题的最佳应用; 4、突破现有安全治理系统的流程,探索下一代内容安全业务交互模式。 职位要求: 1、本科及以上学历,计算机、电子等相关背景; 2、丰富的ML/CV/NLP/推荐经验,包括但不限于: a. 有推荐、搜索、广告等大规模机器学习行业经验; b. 机器学习/数据挖掘/CV/NLP/多模态等相关竞赛或行业经验; c. 机器学习/数据挖掘/人工智能相关领域的会议论文(KDD/WWW/NIPS/ICML/CVPR/ACL/AAAI...); 3、扎实的编程功底,熟悉python/C++等编程语言; 4、优秀的分析问题和解决问题的能力,并热衷于解决具有挑战性的问题; 5、对技术充满热情,良好的沟通能力和团队合作精神。
  • 15k-30k·14薪 经验3-5年 / 本科
    区块链 / 上市公司 / 150-500人
    岗位职责 1.深入安全运营,挖掘基础安全领域的痛点和问题,与业务团队达成共识,建立良好合作关系; 2.针对核心业务安全需求,设计并推动安全解决方案的落地执行及跟踪反馈; 3.统筹安全soc体系建设,并定期演练; 4.参与公司整体安全运营,协调各团队落实安全策略; 5.监控安全态势,及时应对安全事件并持续优化安全防护措施。 岗位要求 1.具备高度自驱、敢于担当的精神,强烈的责任感、执行力及抗压能力; 2.善于学习,能持续跟进安全领域最新发展和趋势,提升专业能力; 3.熟悉HIDS、EDR等多个安全平台,具备项目管理和安全策略落地实施经验优先。 加分项 1.具备红蓝对抗方面的经验,了解主流攻击技术和防御手段。 2.对主机安全的其他方向有产品或运营经验。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、GPU/异构计算(FPGA/ASIC)部件的选型路标计划的制定、评测、引入和交付落地; 2、负责GPU/异构计算机型在与机器学习/AI等业务的适配与性能调优; 3、负责GPU/异构计算服务器的性能评测和稳定性调优,分析和优化系统性能瓶颈; 4、跟进GPU/异构计算故障在数据中心的监控、诊断与处理; 5、与行业联盟和开放标准委员会合作,参与新兴技术研究和新标准的定制。 职位要求: 1、电气工程、计算机工程、计算机科学或相关专业硕士研究生及以上学历; 2、5年以上GPU/AI平台架构和/或应用性能优化设计或平台评测经验; 3、熟悉GPU/AI平台系统评测、性能分析、性能调优的技术与方法; 4、对计算机系统架构,尤其是GPU/AI SoC或平台架构、互连结构、内存子系统、GPU Direct RDMA中一项有专长者,优先考虑; 5、对GPU/AI虚拟化技术、深度学习架构、分布式系统等业务应用中一项有专长者,优先考虑。
  • 13k-18k 经验1-3年 / 大专
    工具类产品,软件服务|咨询,IT技术服务|咨询 / 不需要融资 / 500-2000人
    职位描述 1. 应对传统生产环境、云环境、办公网等复杂网络环境,设计和推进合理的网络安全防护方案; 2. 规划蚂蚁国际基础架构的安全建设,完善安全纵深防御体系,以及相关安全项目管理和推进; 3. 负责国际云基础设施安全建设,完善云基础设施安全体系化防护; 4. 负责云基础设施安全能力和安全运营平台化工具建设,优化云风险管控与运营效率。 职位要求 1. 熟悉网络安全方案设计和实施落地,熟悉传统网络和云网络,熟悉DDoS攻击防护方案,熟悉网络架构设计,有DDoS攻防实战经验优先,有大型企业网络安全架构规划和落地经验优先,对零信任、SASE、SDN等技术有深入了解和实践者优先; 2. 熟悉系统安全配置和加固方案,熟悉容器、虚拟化、Linux内核等系统底层安全机制,对云原生技术有深入了解和实践者优先; 3. 熟悉阿里云场景下公有云/混合云平台的安全架构、安全策略、最佳实践和标准; 4. 对公有云容器安全、K8S安全、云平台安全等有相关研究,熟悉常见漏洞检测和防护方案; 5. 在容器安全(镜像安全、网络安全、运行时安全、配置扫描等)一个方面或多个方案有落地经验; 6. 熟悉公有云常见安全产品CIEM/CSPM等,对云上防火墙、安全组、身份访问安全等具备使用经验; 7. 熟悉至少一种编程语言(如JAVA、PYTHON); 8. 有公有云安全认证证书和云厂商CTF大赛获奖优先; 9. 有云原生安全技术经验者优先。
  • 金融 / 未融资 / 2000人以上
    工作职责: 1、负责微粒贷等互联网产品前端、后台策略规则引擎系统业务需求功能实现的研发工作; 2、负责团队基础研发能力增强的工程化、数据标准化平台设计和建设工作,持续提升研发质量和效能; 3、负责以数据驱动、辅以AI、大模型新能力应用的监控、可视化分析等技术产品设计和建设工作,持续提升互联网产品数字化应用能力。 工作要求: 1、本科(***)及以上学历,3年及以上移动端产品的Web前端开发经验,计算机、软件工程或理工科类专业优先; 2、精通HTML/XHTML、CSS、JavaScript、Ajax等技术,熟悉CSS各种样式属性。熟练掌握Vue等主流前端框架,熟悉Javascript对象化编程; 3、有To C移动端产品的系统设计和开发经验,具备优秀的前端工程化能力。有自研开发框架、组件库,Web性能调优等工程化实践经验者优先; 4、诚信、责任心强、具备良好的学习和工作规划能力,对编码质量有高追求。
  • 25k-50k 经验1-3年 / 硕士
    消费生活 / 上市公司 / 2000人以上
    美团的使命是“帮大家吃得更好,生活更好”,公司聚焦“零售 + 科技”战略,和广大商户与各类合作伙伴一起,努力为消费者提供品质生活,推动商品零售和服务零售在需求侧和供给侧的数字化转型。 2018年9月20日,美团正式在港交所挂牌上市。美团将始终坚持以客户为中心,不断加大在科技研发方面的投入,更好承担社会责任,更多创造社会价值,与广大合作伙伴一起发展共赢。 岗位职责 1. 参与基于大模型技术面向C端核心原生应用的开发落地。 2. 参与该应用系统的设计和实现及其所需基础设施建设。 3. 语音通话、数字人对话等新交互形态能力在产品中的应用落地。 4. 探索多种不同大模型在应用中落地的可能性并对接落地。 岗位基本需求 1.具备扎实的工程及机器学习算法相关基础,有过中大型系统设计和开发的经验优先; 2.能结合C端用户所反馈的各种数据(行为数据等)进行数据系统建设和分析,并与产品运营一起协助优化产品和所对应的数据系统; 3.具备较强的问题分析能力、沟通能力、项目动手能力及责任心。 具备以下者优先 具备大模型应用开发,熟悉大模型开源框架开发经验的优先; 岗位亮点 1.你将加入优秀的团队,一起成长; 2.你将拥有快速成长的空间,一起见证大模型面向c端上线应用完整落地流程的喜悦; 3.你将拥有探索ChatGPT、GPT4等多种不同大模型在应用落地新范式上的机会。
  • 15k-25k 经验1-3年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1、负责集团紫军攻防演练实施的安全验证,风险发现,安全评估工作; 2、负责前沿网络攻防技术和漏洞利用研究,落地可用于攻防演练的技战术、利用工具和对抗方法; 3、负责攻防演练相关系统的维护开发。 任职要求 1、具备丰富的攻防对抗实战经验,有大型护网演习重保服务经验; 2、至少熟练掌握Java、Python、Golang其中一种编程语言,能够熟练完成漏洞分析及利用工具编写; 3、熟练掌握常见攻防技术,深入理解常见漏洞原理 ,具备丰富的渗透测试实战经验,渗透测试思路清晰; 4、熟练掌握常见渗透测试工具使用及其工作原理,在域渗透、社会工程学、云原生安全、安全开发、漏洞挖掘,攻防对抗等方向中至少有一个擅长方向; 5、具备较好的漏洞挖掘能力或代码审计能力,SRC核心白帽子及CVE漏洞挖掘经验者优先;
  • 25k-35k 经验1-3年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1、异常分析处理,快速恢复应用系统故障,确保业务正常进行; 2、主动预防,分析应用的运行趋势找出潜在问题并防止其发生; 3、从运维角度评估应用架构可用性、变更风险,确保系统运行稳定; 4、梳理设计实施应用监控,建立完备的应用监控体系; 5、自动化运营脚本或工具开发,提升工作效率。 任职要求 专业技能要求: 1、计算机相关专业,大学本科及以上学历,2年及以上软件开发或运营工作经验,有大规模主机、应用集群运维经验者优先; 2、精通linux/Unix的基本操作和维护以及性能调优,熟悉常见网络配置等操作,熟悉TCP/IP协议的原理; 3、熟悉PL/SQL、Oracle等常见数据库运维及性能优化技术; 4、熟悉常见中间件,包括:JVM/weblogic/tomcat/apache/jboss/nginx/F5负载均衡/LVS/KEEPALIVE/HAPROXY/zookeeper/kafka/rocketmq/elasticsearch等 ,具备标准化配置、集群部署、稳定运维等能力,具备性能优化、异常问题分析和处理经验者优先。 5、熟悉J2EE平台架构以及应用程序的开发技术及流程; 6、掌握golang、python等开发语言或具有Docker容器运维经验者优先; 7、接受三班倒7*24值班(额外补贴) 业务知识要求: 1、良好的沟通协调能力、语言表达能力、文档编写能力; 2、较强的责任心和服务意识、工作积极主动。
  • 20k-40k 经验3-5年 / 本科
    金融 / 不需要融资 / 150-500人
    职责描述: 1、参与行内基础应用类系统的建设和运维等; 2、提供日常业务部门及合作方技术支持,支撑日常业务正常运作; 3、为业务部门的数据提取及加工提供技术支持; 4、对负责系统的主要代码逻辑做代码走查,熟悉系统重要处理逻辑; 5、对系统日常运行做定期总结汇报,系统缺陷出具问题说明、影响性分析及处理方案; 6、其他相关行内系统实施的项目管理工作。 任职要求: 1、本科及以上学历,计算机等相关专业; 2、具有较好的计算机理论基础知识、扎实的数据结构、编码能力、接口设计能力等; 3、熟悉银行电子回单、银企对账等业务的优先考虑 3、3年以上使用Java 服务端实际项目开发经验; 有扎实的Java基础功底,熟悉并发编程、JVM的内存模型和GC回收; 4、了解Linux操作系统、网络协议、设计模式等; 5、熟练使用Maven、Git、IDEA、Eclipse等工具; 6、熟悉Spring Boot、Spring Cloud、Mybatis、Dubbo等框架及原理; 7、熟悉ZooKeeper、Redis、Nginx、Tomcat等中间件及原理; 8、熟悉数据库Mysql、Oracle(至少一种),具有SQL调优经验; 9、具备良好的职业素养和团队协作精神,以及较强的学习能力,承担独立开发的任务; 10、具有独立分析问题和解决问题的能力,工作认真、踏实,责任心强; 12、有较强的学习能力,富有钻研精神,工作认真、责任心强,具有良好的沟通技能和团队合作能力、较好的心理素质和工作承压能力。
  • 10k-11k 经验5-10年 / 本科
    文娱丨内容,旅游 / 上市公司 / 2000人以上
    职位介绍: 作为商业应用助理经理,您的主要职责是用产品思维和能力为公司相应业务线提供数字化技术产品及解决方案,解决业务痛点,促进业务增长。 您将为我们的用户(游客和演职人员)提供前沿的技术和友好的线上线下用户体验。您将定期接触业务利益相关者和执行管理层,以及将您的专业知识应用于许多技术问题和用户场景。 工作内容: 您需要带领单业务线或跨多业务线的数字化项目,完成包括数字解决方案的设计、项目采购及成本管理、供应商管理、项目敏捷交付管理,以及完成实施后的日常运维等各项管理任务; 您需要根据管理层需求的优先级,协调不同技术团队达成整体最优化技术方案,实现业务成果和客户价值的最大化; 您需要根据业务目标确定的优先事项,在多团队之间协调技术方案的实施细节,确保技术方案的实施符合既定目标,并对各团队直接合作形成正面、积极的影响; 您需要参与各技术方案项目会议,推动与数字产品团队、技术团队和运营团队进行技术讨论和落地。及时向管理层汇报各项目中未被重视的重要争议,并提出解决建议; 您需要负责人力资源部门相关产品的日常运营,定期评估系统性能和能力,提出改进措施,确保系统安全包括数据保护和隐私合规。 您将领导企业内部协作沟通相关产品的设计与开发,收集用户需求和反馈,优化用户体验。 您需要分析现有系统的管理流程,识别改进机会,设计和实施更高效的流程,引入自动化工具以提高效率。 有效促进与管理层、业务方以及最终用户的沟通,加深对产品及解决方案的认知; 代表团队进行产品及方案的宣讲,能够带领和指导团队其他业务分析人员。 我们希望您: 本科学位,人力资源管理、计算机、或数字化相关领域经验,硕士以上更佳; 5年以上人力资源领域或企业内部协同管理等数字化转型产品交付经验,具备高质量技术解决方案的实施经验; 在以下领域,至少2项有比较丰富的专业知识和项目经验: o企业员工沟通及办公自动化软件或系统的设计与实施; o企业业务流程自动化平台、员工办公协作平台的搭建和优化,例如通过低代码平台、RPA工具快速构建线上协作流程; o涉及手持设备、终端设备或嵌入式设备等软硬件相结合场景的解决方案设计与实施; o云计算和大数据相关的数据分析平台,例如数据湖、数据仓库、用户数据平台(CDP)、商业智能分析(BI)、数据可视化应用等; o巨型复杂商业应用系统的数字化转型、迁移、架构优化,例如SAP, Workday; o生成式人工智能相关的项目或产品; 能够根据客户要求提出综合强大且经济高效的解决方案; 杰出的书面,口头和人际交往能力,能与多项目团队高效工作,该岗位须与多团队持续沟通; 拥有规划和交付跨多个产品和组织单位使用的软件平台(包括桌面应用、手机App及小程序)的经验; 拥有产品成功交付及解决未来概念、产品或技术问题的经验; 按照已定义的方法及流程来维护和实施日常最佳技术实践; 致力于根据需求和业务需求按时交付; 能够并且愿意有效地指导初级团队成员并为有效的工作氛围做出贡献; 熟悉中国市场数字生态、熟悉敏捷开发模式; 了解中国市场互联网生态和技术趋势。 关于上海迪士尼度假区: 作为全球家庭娱乐业的领军企业之一,上海迪士尼度假区为我们的游客带来独具一格的服务和珍藏一生的记忆。加入我们,在这个充满奇幻、想像、创意和探险的全新世界里,为度假区游客创造欢乐。无论您的迪士尼旅程走向台前还是幕后,您都拥有无限机遇。 * 我们致力于提供平等的就业机会。 * 具体的福利基于职位有所不同,可能根据公司政策进行调整。 * 上海迪士尼度假区不会委托任何人或第三方机构向求职者收取费用。候选人请务必通过度假区官方招聘渠道获取度假区招聘的相关资讯。
  • 18k-30k 经验3-5年 / 本科
    人工智能服务,科技金融 / 不需要融资 / 500-2000人
    岗位职责: (1)负责兴业银行大数据应用服务的研发工作,进行数据服务方案设计、开发及上线后运营维护; (2)根据应用情况和研究情况进行提炼优化,形成稳定可复用的数据服务产品。 岗位要求: (1)精通Python/Scala/Java等至少一种编程语言,能够针对大数据环境进行高效编程; (2)熟练使用Hadoop生态体系中的核心组件,能够进行集群部署、配置和优化;掌握Mapreduce、Spark批处理框架;掌握Storm/Flink/Spark Streaming等至少一个流处理框架,能够实现实时或准实时数据流处理。 工作地点:上海