• 9k-13k 经验5-10年 / 硕士
    企业服务,移动互联网 / 未融资 / 50-150人
    岗位职责: 1、负责大模型领域前沿算法研究及技术创新,如LLM自然语言大模型、生成式AI技术等技术; 2、负责大模型整体技术方案及算法研发,并结合实际应用场景进行算法落地,实现商业价值; 3、负责制定大模型训练、调优等方案,探索RLHF、MoE、多模态、longcontext等前沿方向,提升训练性能 4、负责AI技术方向的专利、标准、软件著作权布局,完成年度科研计划、部门安排的其他工作。 任职要求: 1、硕士及以上学历,计算机、通信、软件工程、信息工程等相关专业,具有人工智能领域从业3年以上工作经验; 2、精通机器学习、深度学习、强化学习、大模型微调、并行训练及其他人工智能相关算法 ,精通C++、Python等编程语言,熟练使用了深度学习工具库如Caffe、Tensorflow、Pythorch等; 3、熟悉机器人人工智能前沿技术,具备深度学习、强化学习、NLP大模型和多模态大模型训练、微调和部署项目经验的优先,有大模型预训练经验优先;4、具有较强的技术能力及团队协作能力,重大项目或科研团队技术核心或者技术负责人者优先;
  • 4k-6k 经验在校/应届 / 本科
    移动互联网,企业服务 / B轮 / 15-50人
    岗位职责: 1. ​参与 LLM 模型开发,包括但不限于自制数据集、指令微调、模型评估等; 2. 紧跟 LLM 方向研究和应用方案,调研最新的论文并融合到现有的工作中; 3. 配合公司业务,开发面向用户的功能需求; 任职要求: 1. 具有 PyTorch 开发经验,有 DeepSpeed 相关经验优先; 2. 掌握机器学习和深度学习相关理论知识; 3. 掌握 Python / C++ 开发能力,具备良好的代码风格,会使用 CUDA 开发优先; 4. 具备良好的团队协作能力和沟通能力,能主动提出问题;
  • 15k-25k 经验3-5年 / 本科
    科技金融 / C轮 / 150-500人
    工作内容: 1、负责信息安全防护系统的日常管理 、监测和优化提升等安全运营工作,包括终端安全、**防护、漏洞检测、补丁、入侵检测、拒绝服务攻击防护、源代码安全检查等,实时发现安全风险趋势和事件状态 ,快速应对各类型安全事件,构建安全风险事件的全生命周期管理流程; 2、适时开展重要信息系统的安全评估 ,推动风险或问题整改; 负责信息安全检测及运营支持的工作规范 、流程、制度等各相关文档的制定、更新和发布; 具体工作方向: 主要包括网络安全与运营方向 (入侵监测、攻击防护、拒绝服务攻击防护等事件处置等)、终端及设施安全(包括终端安全、**防护、补丁管理、漏洞检测、基线配置检查)、应用安全(包括应用安全架构设计、安全开发、源代码安全检查、渗透测试)、数据安全(防泄露管理、加密通信、数据分级保护等)、新技术领域安全(如区块链安全、软件供应链安全、API安全等)。 任职要求: 1、熟悉常见网络安全相关设备(防火墙、WAF、主机安全、抗DDOS产品等),TCP/IP原理,熟系云安全产品优先; 2、熟悉windows/linux常用命令及操作。拥有CCNP、CISP、CISA-W等安全认证证书者优先; 3、熟悉常见的网络攻击、web应用攻击、**木马等攻击及原理,具有较丰富的安全事件应急响应及分析溯源经验; 4、了解银行/证券等金融行业业务流程和安全防护 ,了解信息系统安全架构设计 ,熟悉常见的系统漏洞、业务逻辑漏洞及其防护方法 ; 5、具备网络攻击防护、渗透性测试、代码安全检测、云计算安全、安全类软件设计开发等2个及以上方向相关工作经验优先 ,熟悉掌握网络安全、应用安全领域相关工作。 6、具备良好的沟通技巧, 独立分析、解决问题能力,及良好的人际关系处理能力; 7、积极进取,有耐心、责任心、团队合作精神,能够长期稳定工作; 计算机软件、信息工程、通信网络、信息管理类等相关专业本科以上学历优先,3年以上安全架构规划、信息安全管理、信息安全运营、信息安全设备维护管理相关工作经验。
  • 15k-20k 经验5-10年 / 本科
    数据服务 / 不需要融资 / 50-150人
    岗位职责: 1.网络安全管理:负责网络安全各类制度流程的建立和优化;负责组织和协助运维团队根据测评要求完成等级保护测评工作;负责开展员工安全意识培训、专业技术培训等;负责组织开展信息安全风险评估工作; 2.数据和密码安全:负责数据安全管理策略与流程的建立和优化;负责保障业务场景下数据安全管控和个人信息保护符合法律、法规要求 负责组织和协助运维团队根据测评要求完成商用密码安全性评估; 3.应用安全:负责应用开发相关安全管理制度的建立和优化;负责应用开发全生命周期安全管控;协助开展业务系统上线安全测试、例行安全检查、渗透测试工作; 4.安全技术支持:负责组织开展重大活动和攻防演练的前期准备、安全值守和总结,并参与值守工作;协同完成安全事件应急响应,快速定位、处置、溯源及复盘工作; 职位要求: 1.信息安全、计算机及相关专业;本科及以上学历;连续3年以上,或累计5年以上网络安全项目相关工作经验; 2.深入理解网络安全管理体系,熟悉制度流程编写; 3.熟悉等级保护、风险评估等安全管理类工作; 4.熟悉常见数据安全风险、数据保护技术、数据生命周期管理标准及规范;熟悉商用密码建设和个人信息保护; 5.熟悉应用系统建设的全流程管控,熟悉开发安全制度编写;可独立编写安全管理制度; 6.熟悉渗透测试、源代码审计等安全测试工作; 7.熟悉重保的全工作流程;具备独立组织完成重保工作的能力; 8.了解安全事件应急响应流程;参与过安全事件的应急响应; 9.有相关资质认证者,如获得CISP CISSP等安全类证书优先; 10.有较强的逻辑思维及沟通能力,有良好的团队意识和协作精神,善于跨部门组织和协调资源; 11.具备应用安全管控经验,熟悉应用开发过程中的安全风险点; 12.具备数据和个人信息安全管控经验,了解业务过程中的主要风险点; 13.具备独立组织完成等级保护、密评、风险评估等安全管理合规类工作的能力;
  • 25k-40k·15薪 经验3-5年 / 本科
    金融 / 不需要融资 / 500-2000人
    工作职责: 1、负责公司云平台业务系统的安全,协助业务系统制定并落地安全解决方案; 2、负责公司安全运营平台,识别安全风险,安全事件分析研判,并对处置进行跟踪,同时需要安全预警工作进行管理,定期对监测数据进行统计和分析,形成安全运营报告; 3、负责安全SDL建设,制定平台安全策略,安全加固,防范安全风险和应对攻击; 4、配合内外部安全审计,进行安全自查、安全评估、安全控制等,完善运维环境安全系统建设和管理; 5、关注最新安全技术,评估在国泰应用落地价值,提升安全水位。 任职资格: 1、本科及以上学历,计算机相关专业,4年以上甲方安全团队或互联网、金融行业安全运营相关经验; 2、精通系统、网络以及应用相关的安全攻防知识;掌握系统安全配置、熟悉常见的网络攻击和预防方法;熟悉常见的企业内部安全、互联网安全防御及保障技术,熟悉各类安全工具的使用、结果分析与安全配置范围; 3、熟悉各类网络安全设施,如DLP、防火墙、WAF、态势感知、VPN、IPS系统等; 4、了解主流的Web安全技术,包括SQL注入、XSS、CSRF等安全相关知识;能对业务系统实施安全测试、风险评估和安全加固,以及各种入侵、渗透的防范; 5、有CISA、CISSP、CCIE Security 等信息安全认证及互联网公司安全从业经历者优先; 6、有开源或者内部安全工具的开发经验如:SOC、SIEM、SOAR等,有安全运营经验和实践能力者优先; 7、对安全技术研究有兴趣,并能够恪守安全职业道德;具备较强的责任感,团队协作精神及良好的沟通能力,认同互联网创业精神; 8、学习能力与沟通能力强,思路开阔,善于技术分享,富有极客精神。
  • 25k-50k·16薪 经验3-5年 / 本科
    电商平台 / 上市公司 / 2000人以上
    工作内容: 1、 参与相关产品需求讨论,评审和软件设计; 2、 负责公司办公设备终端管理相关客户端研发; 3、 负责公司windows平台以及部分macOS平台相关安全产品研发; 4、 参与京东核心业务系统架构设计及优化。 任职资格: 1、 大学本科以上学历,计算机或相关专业;3年以上c/c++实际项目开发经验; 2、 熟练掌握文件过滤驱动,网络驱动等常见的windows相关驱动研发; 3、 熟悉汇编,熟悉windows内核机制,熟悉PE文件格式; 4、 熟悉常见的进程保护,文件保护,注册表保护等机制。 5、 有丰富的软件逆向,脱壳经验,熟练使用WinDbg,IDA等调试工具 6、 熟悉常见的hook注入场景,机制及方法 7、 精通TCP/IP,HTTP等网络协议,对网络编程有相关的项目经验; 8、 熟悉跨平台终端开发(windows,mac,linux),有QT等跨平台框架的项目实战经验; 9、 了解python,lua等常见的脚本语言; 10、熟悉windows常用MFC,DUI(direct ui)等客户端界面框架; 11、热爱技术,对技术有不懈的追求,喜欢研究开源代码; 12、良好的学习能力、团队协作能力和沟通能力;善于思考,能独立分析和解决问题。
  • 20k-40k·14薪 经验5-10年 / 本科
    电商平台 / C轮 / 2000人以上
    岗位职责: 1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。 任职要求: 1.7年以上IT安全相关工作经验,熟悉网络安全和信息安全技术; 2. 熟悉各种安全工具和技术,具备漏洞评估和渗透测试的经验; 3.具备较强的逻辑分析能力,能够快速识别安全培训的问题、求真务实地解决相关问题; 4.具备良好的沟通及协调能力,能够与管理层和员工有效沟通,协调资源; 5.具备相关安全认证(如CISSP、CEH)者和具备培训工作经验,有安全培训课程设计和实施经验优先; 6.有团队合作精神,能够与不同背景和职能的团队成员有效合作。
  • 16k-23k 经验5-10年 / 本科
    IT技术服务|咨询 / 上市公司 / 2000人以上
    技能要求: 1、具备三年以上数据安全相关工作经验,拥有丰富的银行数据安全工作经验者优先。 2、熟悉国内外个人隐私保护、数据安全相关法律法规、国标行标,熟悉数据加密、数据脱敏等数据安全相关技术。 3、具备良好的逻辑思维能力、产品设计能力和团队合作精神,善于沟通表达 **本科及以上学历。 工作内容: 1、负责数据分类分级-敏感信息识别等相关工作。 2、负责数据安全管理相关体系的建设和完善,推动数据安全管理策略的制定、优化与落地。
  • 15k-20k 经验3-5年 / 本科
    数据服务 / 上市公司 / 500-2000人
    岗位职责: 1、负责网络安全运营工作,包括安全监控预警、研判分析、处置拦截、安全产品的策略优化等。 2、负责对安全日志进行分析和威胁主动发现,确保监测和响应的高效落地。 3、协助组织开展红蓝攻防演练事项。 4、参与组织内部系统、业务安全相关风险评估。 5、负责协助组织开展典型场景的应急演练及应急预案制定,优化完善应急响应流程。 6、负责甲方安排的其他工作。 任职要求: 1、本科及以上学历,计算机、网络工程、信息安全、电子信息等相关专业。 2、具有3年以上信息安全工作经验。 3、参与过行业大型攻防演练,对攻防演练流程较为熟悉,获得过较优名次优先。 4、熟悉主流框架、应用系统的漏洞利用,对攻击原理、检测绕过、安全防护方案有较深入的理解。 5、熟悉常见安全事件的日志分析,具备应急处置、取证溯源的经验。 6、具有CISSP、CISP-PTE、OSCP等证书优先。
  • 15k-25k·14薪 经验1-3年 / 本科
    人工智能服务,IT技术服务|咨询,数据服务|咨询 / 不需要融资 / 50-150人
    工作职责: 1.负责复杂测试环境搭建、运维; 2.负责控制系统设备功能、性能、兼容性、安全性等测试; 3.负责漏洞、缺陷测试及漏洞评估和攻防靶场运维; 4.编写测试方案,测试用例,准备测试环境,执行测试用例,完成测试报告和分析缺陷及bug管理。 任职资格: 1.本科及以上学历,网络技术、信息安全、渗透测试方向优先,2年及以上工作经验; 2.熟悉相关网络安全产品,如防火墙、IDS\IPs、防**、漏洞评估工具等; 3.熟悉网络知识和TCP11P协议,能够对常见的网络问题进行排查、定位; 4.具有Linux、Windows系统知识经验; 5.熟练使用缺陷管理工具禅道或Jira等,能完成编写测试方案和测试计划、测试用例、执行测试过程、完成测试报告等工作; 6.具有网络安全项目交付、CISPICCNP等相关证书或经验优先。
  • 15k-25k 经验1-3年 / 本科
    科技金融 / 不需要融资 / 2000人以上
    职责描述: 1、负责对业务系统进行渗透测试、漏洞扫描分析等,并形成相应测试结果报告; 2、负责与开发单位等就待整改问题进行沟通协调,提出加固整改建议,协助开发解决安全漏洞问题; 3、参与安全检查相关工作和重保、重要节假日值守等工作; 4、负责网络攻防演练等专项安全工作的组织、跟进及落实; 5、开展公司内部安全培训等培训工作; 6、完成领导交办的其他任务。 任职要求: 1、本科及以上学历,计算机、信息技术、工程与自动化相关专业,1年以上渗透测试经验。 2、熟悉APP和Web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞,包括:SQL注入、XSS、SSRF、文件上传、命令执行、CSRF、XXE、Jsonp劫持等,对社会工程学攻击方法有一定研究; 3、熟悉信息安全体系和安全标准,掌握信息安全体系和安全风险评估; 4、熟悉主流服务器操作系统、数据库系统、中间件系统、网络设备、安全防护产品的部署原理和配置方法; 5、熟悉渗透测试步骤、方法、流程以及主流网络攻防技术,熟练使用各类渗透测试工具,能独立设计编写脚本应用工具,具有网络攻防演练经验优先考虑; 6、具有CISSP、CISP、HCIP、PMP、信息安全工程师等证书者优先考虑; 7、熟练使用office,具有良好的文档编写能力; 8、具有责任心、快速学习能力、适应能力、沟通能力、团队合作精神。
  • 30k-55k·13薪 经验5-10年 / 本科
    科技金融,消费生活,旅游|出行 / B轮 / 500-2000人
    高级安全合规工程师/专家 职位描述: 1、获取安全合规资质,包括但不限于:PCI-DSS、ISO27001等; 2、完成监管部门的安全合规、安全审计工作; 3、配合合作伙伴的安全合规、安全审计工作; 4、安全合规咨询,为业务部门提供安全合规咨询,给出合规建议、支持 ; 5、其它安全合规工作,包括但不限于:内部安全合规审计、制定安全策略、安全意识培训等。 任职要求: 1、**本科及以上学历,6年以上安全合规工作经验 2、熟悉安全合规工作,有实际从业经验,如PCI-DSS、ISO27001、GDPR等; 3、熟悉安全标准,对主流安全技术、安全标准等有深入的了解; 4、熟悉常见的安全产品,如FW、IDS、WAF、EDR等; 5、良好的沟通能力、团队协作能力;良好的英文能力。 加分项: 1、有金融公司安全合规经验、海外安全合规经验; 2、具有CISSP、DPO等相关认证;
  • 电商平台 / C轮 / 2000人以上
    岗位职责: 1、持续优化软件系统安全、服务器成本、系统运营等管理体系,提升软件整体健康水平; 2、分析产研过程效能指标,识别关键问题,协同各部门解决,对效能提升负责; 3、通过数据分析挖掘产研过程中的问题,因地制宜定策略,对落地效果负责; 4、善于学习,能够从书籍学习到的工具/方法或基于对本职工作的理解将个人想法应用于工作中; 5、了解安全/成本相关落地机制和操作指引。 任职要求: 1、本科或以上学历,4年以上项目管理经验,计算机相关专业优先; 2、具有较好的组织协调能力,具备与产研团队顺畅交流的能力,具备产品思维更佳; 2、具备较强执行力,解决问题能力强,推进过程有策略、有节奏; 3、具备一定数据分析能力,对数据敏感,善于基于数据分析与解决问题; 4、具备较强逻辑思维能力,在标准化流程的制定有成功的实操经验; 5、了解技术开发底层逻辑,对行业发展趋势,及产品技术架构演进路线有所了解。
  • 40k-70k 经验不限 / 本科
    内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 互娱研发部门负责抖音、抖音火山版、直播、音乐、影像等多款明星产品的研发,截止2020年8月,抖音连同抖音火山版在内,日活用户超6亿,并继续保持高速增长。加入我们,你会支持包括但不限于上述产品的研发和相关架构工作,每一行代码都能服务亿万用户。 1、负责影像产品的安全质量保障体系建设,对公司产品开展数据安全与隐私合规、或内容安全评估,撰写报告并输出整改建议; 2、关注监管动向,基于数据安全与隐私、或内容安全相关政策法规、实施细节等输出适用于公司业务的评估办法; 3、对接公司业务部门的数据安全与隐私合规、或内容安全咨询工作,提供理论与技术支持; 4、参与安全相关工具、平台的建设,建立完善的业务安全质量保证体系; 5、主动挖掘等业务安全风险,推动解决。 职位要求: 1、本科及以上学历,计算机/信息安全/数学及相关专业优先,有业务安全相关经验优先; 2、具备App数据安全与隐私合规方面检测评估经验,客户端逆向与开发背景者优先; 3、熟悉python/golang/java中至少一种,有实际测试工具、平台开发经验优先; 4、熟悉安卓/iOS的权限机制,具备网络协议分析方面技能以及一定的代码阅读和分析能力,能结合业务具体实际开展工作; 5、熟悉国内外现行的数据安全与隐私相关标准要求与评估办法,如GB/T 35273、GDPR、App违法违规收集使用个人信息行为认定方法、Google Play数据安全与隐私相关要求等; 6、具备优秀的逻辑思维和数据分析能力,擅长从数据上发现风险、定位原因,并给出解决方案; 7、对工作有热情,耐心、责任心强,具备沟通能力和良好的团队意识;良好的英文沟通及读写能力优先。
  • 35k-55k 经验5-10年 / 不限
    旅游|出行 / D轮及以上 / 500-2000人
    主要工作职责 Duty & Responsibility 1.在云环境中具有计算平台,数据库,文件存储,消息队列和其他无服务器系统的系统安全性 2.在安全网络架构和设计,Web应用防火墙策略,拒绝服务,入侵检测,Internet网关,网络访问控制列表,组和路由等领域具有网络安全方面的经验。 3.熟悉高级威胁防护和检测,零日恶意软件,命令控制C2和其他防**设置中的恶意软件安全性 4.负责设置事件日志,审计跟踪,警报和警告的安全规则,并构建自定义用例,仪表板,安全信息和事件管理指标。 5.熟悉网络加密,数据库加密和加密密钥管理中的数据安全性和加密设置。 6.具有特权访问管理,访问控制,身份验证和授权 7.与内部团队密切合作,开发和编写系统安全标准,并集成安全流程,以增强基础架构安全性并提供安全监控功能 岗位要求: 1.4年以上工作经验,在云基础架构中具有虚拟防火墙,虚拟网络设备,记录器和虚拟服务器,数据库,存储和队列的设计,流程和部署经验 2.熟悉Linux,RHEL,Mac,Windows等系统命令行,CLI,参数设置,配置 3.在系统安全设计领域对可信计算,身份验证,身份验证,加密,攻击缓解措施,沙盒,深度防御有独特的理解 4.熟悉行业安全攻击和防御动态,跟踪最新的安全漏洞,在系统调查和系统日志领域进行事件调查。 5.能够阅读,编写和理解中英文技术文章,论文和讨论。 加分项: 1.在渗透测试,紧急响应,漏洞挖掘,代码审计等方面至少执行一个安全方面。 2.系统安全工具实施和配置方面的经验。 3.熟悉开源系统,商业供应商的系统漏洞 4.成功使用技术进行事件调查/跟踪攻击者体验,威胁情报分析,IoC大规模处理经验,APT攻击和防御经验 5.具有较大的Internet企业安全工作经验