招聘城市:上海,北京
…职责:
- 分析数据安全需求,负责数据安全产品的系统设计&核心功能开发和维护工作,包括但不限于加解密、脱敏、UEBA、数据网关等;
- 组织开展数据安全风险评估,识别潜在漏洞并提出可行的改进措施;
- 负责数据安全技术方案选型、系统部署与运维,推动安全能力落地;
任职要求:
- 本科及以上学历,信息安全、网络安全、计算机等相关专业,2 年以上数据安全相关工作经验;
- 熟悉数据安全生命周期,了解各阶段的风险点及重点建设内容;
- 掌握数据分类分级、加解密、脱敏等关键技术,熟悉主流数据安全产品及解决方案;
- 具备良好的项目管理、跨部门协作、问题解决和沟通表达能力,逻辑思维清晰,主动性强;
- 熟悉企业级大数据平台的安全问题(如 Hadoop、HDFS、ElasticSearch),具备信息安全数据分析…
招聘城市:上海,北京,杭州
…3 年及以上安全相关工作经验。
2. 熟悉 Python、Go、Node.js、C/C++、Java、Objective-C 中的一种或多种语言。
3. 符合以下一个或多个条件:
a. 熟悉浏览器安全机制、JavaScript 引擎、渲染流程、沙箱机制,具备漏洞分析、复现或利用经验;
b. 熟悉 Linux、Windows、macOS、Android、iOS 等系统安全机制,具备漏洞分析、复现或利用经验;
c. 精通应用、js逆向的静态分析、动态调试、代码跟踪,熟悉IDA Pro、GDB、JEB、lldb等常用逆向分析工具
d. 丰富的人机模拟经验,如无头浏览器规模利用、大型真机集群和黑盒调用
4. 具有不错的执行力、沟通能力、抗压能力、团队协作能力
加分项
- 有完整黑灰产 Case 攻击链路分析经验。
- 有互联网公司业务风控、安全对抗或蓝军建设经验…
招聘城市:上海,北京,杭州
岗位职责:
1. 负责收集分析爬虫、批量注册、薅羊毛、刷单刷量、账号盗用、引流诈骗等黑灰产情报。
2. 输出情报报告、风险预警、专题分析,支撑安全风控和业务治理。
3. 联动安全风控推动安全策略改进;联动法务团队进行溯源固证打击。
任职要求:
1. 本科及以上学历,2年以上黑灰产治理、风险控制、情报分析或安全运营经验。
2. 掌握一种脚本或开发语言,可以完成爬虫工作。
3. 对数据敏感,具备一定的数据分析能力,熟悉 SQL工具者优先。
4. 熟悉批量注册、薅羊毛、刷单刷量、账号盗用、引流诈骗等黑灰产手法。
5. 具备较强的信息收集、拓源、分析研判和专题输出能力。
6. 有较强跨团队协作能力,能推动情报向…
招聘城市:上海,北京,杭州
…灰产进行溯源,协助相关部门进行打击
3. 挖掘针对小红书重点业务场景(爬虫、API攻击)的攻击关键链路节点,对关键链路进行监控,分析产业链逻辑/盈利/规模等。
任职要求:
1. 熟练掌握主流黑产攻防技术,对设备指纹/协议破解/模拟点击/人机识别等有较深入的研究
2. 具备较强的风控意识,有舆情,有互联网风控相关经验优先,情报工作经验者优先
3. 逻辑清晰,对信息处理和提炼高度敏感,能够对应复杂的业务场景下信息交杂的情况
4. 有较强的逻辑能力,随机应变能力,执行能力以及灵活变通的能力
5. 熟悉Android/iOS端安全对抗技术,了解常见的静态分析、动态调试、协议抓包、HOOK等技术原理和框架应用
招聘城市:北京,上海
岗位职责:
1、负责AI相关产物攻防演练
2、负责C端、B端、E端全链路AI业务数据信息安全
3、负责利用AI强化验证企业安全防护能力
任职要求:
1、熟悉LLM架构及其相关产物特有的安全风险
2、具备深厚的渗透测试、代码审计或红蓝对抗功底
3、具备良好的逻辑分析及沟通能力
4、具备类大模型安全网关或自动化治理平台经验者优先
招聘城市:北京,上海
岗位职责:
1、基于公司业务场景,分析评估公司面临的数据安全风险和安全现状,提供可落地的数据安全解决方案
2、负责数据安全体系建设与持续运营
3、负责内外部数据安全威胁事件应急响应及溯源
任职要求:
1、熟悉常见数据保护及应用密码学技术体系
2、熟悉常见数据仓库、数据挖掘及大数据技术体系
3、具备良好的逻辑分析及沟通能力
4、具备面向C端/B端/E端数据安全治理落地实施治理经验者优先
招聘城市:北京,上海
…公司业务应用安全评审,对公司系统/APP进行安全测试,并推动研发团队完成漏洞修复
2、负责建设安全风险的发现、拦截、修复、预防机制
3、负责构建自动化的CI/CD安全流水线,安全自动化扫描采集工具平台研发及优化,提高应用安全检测能力
4、负责日常应用安全事件的分析和应急响应,跟进前沿安全技术领域安全风险研究及解决方案落地
任职要求:
1、具备业务风险建模能力,能够准确拆解复杂业务流程识别风险点
2、熟悉LLM架构及其相关产物特有的安全风险
3、具备代码审计、APP安全、渗透测试等攻防能力,有丰富的攻防实战或攻防对抗经验
4、熟悉Java/Go/Python等至少一种开发语言,具备工程落地能力
5、具备SDLC、DevSecOps相关安全流程落地经验…
招聘城市:北京,上海,杭州,深圳
…AI技术在安全攻防领域的落地路径,主导AI4SEC实验室的技术规划与建设;
2. 将大模型、Agent等AI能力融入蓝军渗透、威胁情报、风控对抗等安全场景,实现安全能力的自动化与智能化提升;
3. 沉淀通用AI安全工具和方法论,推动AI能力在安全团队内的规模化复用与持续演进。
任职要求:
1. 对AI技术有强烈兴趣,持续跟踪大模型、Agent等前沿进展,并有将其应用于实际工作的主动意愿和行动;
2. 具备安全领域的扎实背景(攻防/风控/情报均可),同时对大模型技术有较深理解和实践经验;
3. 有将AI能力落地到实际安全工作的完整项目经验,能独立设计并交付AI安全工具或系统…
招聘城市:北京,上海,杭州
岗位职责:
本岗位负责AI产品、大模型、AI Agent系统的安全漏洞挖掘与风险自动化测评,同时将LLM、Agent等先进AI技术引入自动化测评和渗透测试工作流,提升安全测评和渗透测试的覆盖深度与测试效率。(如下2个方向任选其一都可以)
一、AI安全测评与渗透测试(Security for AI)
1)对AI产品、LLM API服务、RAG系统、AI Agent系统开展系统性和现网安全测试,覆盖黑盒、灰盒、白盒多种测试模式
2)设计并执行针对AI特有漏洞的渗透测试和自动化测评方案,重点测试Prompt注入、越狱攻击、数据窃取、错误推理利用、越权任务执行、Tool权限隔离等AI特有攻击向量
3)对AI应用开展蓝军测评,开发自动化测试工具模拟真实…
招聘城市:上海,北京,杭州
岗位职责:
1.安全策略规划 - 包括网络安全、应用安全和办公安全的 top down 策略制定,并协调公司内部 IT 和 Infra 部分高效实施安全策略。
2. 网络&应用安全 - 领导信息安全风险评估、漏洞扫描、渗透测试,制定有效的风险缓解与应急响应计划;监控公司核心系统、平台与数据的安全态势,建立高效的威胁检测与响应机制(SIEM、SOC)。
3.安全制度和培训 - 联动研发、运维、法务、合规等部门推动全公司的安全措施实施,主导全员安全培训与安全意识提升计划。
4.安全技术研究 - 关注前沿安全技术动态,推进零信任架构、DevSecOps、AI驱动安全等新技术应用。
任职要求:
1.5年以上信息安全相关经验,独立负责过公司或者一个 BU 的信息安全规划和统筹工作。
2.至少独立…
招聘城市:上海,北京,杭州
…和状态追踪;
4、建设规则配置、风险标签、黑名单、团伙画像、证据管理、固证管理等核心能力;
5、建设风险看板和分析工具,支持攻击趋势、风险浓度、策略效果、处置效率等指标监控;
6、与数据、运营、法务、业务团队协作,推动情报工作标准化、流程化、平台化;
7、优化情报团队工作效率,减少重复人工操作,提高风险闭环效率。
任职要求:
1、3年以上情报产品、风控产品、安全产品等系统相关经验;
2、熟悉后台系统设计,具备复杂流程、复杂权限、复杂状态的产品经验;
3、熟悉规则引擎、告警系统、case管理系统、风控平台、数据看板者优先;
4、有安全情报平台、风控平台、反欺诈平台经验优先;
5、能理解风控、运营、法务等多方需求,并转化为清晰产品方案
招聘城市:北京,上海,杭州
岗位职责:
1.建立并持续优化黑灰产情报收集与分析能力,深度挖掘、追踪情报,完成调查任务;
2.对造成较大影响的黑灰产进行溯源,协助相关部门进行打击。
任职要求:
1.有较强的情报挖掘、分析、溯源能力,具备业务安全、反爬虫、反作弊等黑灰产对抗相关的情报经验;
2.有较强的逻辑能力,随机应变能力,执行能力以及灵活变通的能力;
3.熟悉网络攻防/风控对抗技术者优先;
4.具备极强的保密意识。
招聘城市:上海,北京,杭州
岗位职责:
1、负责安全情报与风控方向的数据分析工作,建设风险指标体系;
2、分析攻击规模、风险浓度、攻击趋势、策略命中、漏放、误杀、召回、处置效率等指标;
3、识别黑灰产攻击趋势、异常波动、团伙变化、风险迁移和新型攻击模式;
4、支持高价值对象安全、威胁溯源、黑灰产运营等方向的数据分析需求;
5、建设风险看板和专题分析报告、为团队负责人、业务团队、安全团队提供决策依据;
6、参与重大风险事件复盘,量化风险影响、处置效果和后续优化方向。
任职要求:
1、3年以上数据分析经验,安全数分、风控数分、策略分析、信任安全数分、内容治理数分、反欺诈数分优先;
2、熟悉 Python、BI工具、Excel、统计分析方法者优先;
3、有异常检测、用户分层、行为分析…
招聘城市:上海,北京,杭州
…控、自动化脚本、接码平台、账号农场、爬虫、撞库、钓鱼、社工等;
3、具备较强的信息搜集、关联分析、逻辑推理和风险判断能力;
4、能基于多源数据还原风险链路,而不是只看单点账号、单点IP或单条线索;
5、有电子数据取证、固证平台、证据链管理、法务举证、案件协作经验优先;
6、有高价值对象保护、关键账号保护、企业安全、高管保护、Protective Intelligence 项目经验优先;
加分项
1、有真实黑灰产团伙溯源、攻击归因、专项打击经验;
2、有固证平台、取证工具、案件协作资源或相关项目经验;
3、熟悉 SQL / Python / 图谱分析 / 实体关系分析;
4、有关键组织分析、预警平台相关经验;
5、沟通能力强,偏外向,能主动拉通安全、业务、法务、产品、运营等资源
招聘城市:美国
岗位职责:
1. Develop a comprehensive and iterative data privacy governance framework by gaining in-depth understanding of the Company's business operations and data lifecycle, and by incorporating external signals including applicable laws and regulations, regulatory requirements, and industry best practices.
2. Collaborate closely with cross-functional teams across the organization to translate data privacy requirements into necessary policies, processes, solutions, technical infrastructure, and employee awareness initiatives, while proactively identifying compliance risks from a business perspective.
3. Drive the implementation of the data privacy governance framework through dedicated initiatives and mechanisms, continuously elevating and sustaining the Company's overall data privacy posture.
4. Lead the incident response, root cause analysis, and long-term remediation of internal and external data privacy and security incidents.
任职要求:
1. Bachelor's degree or above, with a minimum of 4 years of experience in privacy protection, data security, information security, or a related…
招聘城市:深圳
…商业化路径建议;构建技术-商业评估模型(如TAM-SAM-SOM),识别高增长细分市场,支持产品线投资决策;
3.商业模式优化:1)分析安全产品的定价策略、客户生命周期价值(LTV)及销售漏斗,设计分层订阅或服务化方案,提升ARR;2)评估合作伙伴生态(如MSSP、渠道分销),制定合作策略以扩大市场覆盖。
岗位要求:
1.5+年网络安全领域商业分析/战略咨询经验,熟悉SaaS安全、云安全或威胁检测赛道;
2.有主导安全产品PMF分析或商业模式重构的成功案例,直接影响收入增长或成本节约;
3.具备较强的商业分析和商业沟通能力, 掌握基础安全技术 优先考虑。
加分项:
1.在同等条件下,通过腾讯云认证或取得同等资格认证的候选人,我们会优先考虑。
招聘城市:北京,上海,杭州
…从0到1的安全建设机会: 核心安全体系正处于起步阶段,你将主导项目从设计到落地的全过程,拥有充分的发挥空间与决策权,而非在成熟系统上修修补补。
2、AI驱动的安全变革: 我们正用AI重构传统安全能力,你将站在AI × 安全的最前沿,探索Agent、大模型在安全领域的落地。
3、浓厚的技术氛围: 团队成员技术功底扎实、追求工程品质,乐于交流分享、共同成长。
你将负责(参与一个或者多个方向)
1、IT基建方向: 负责网络准入、零信任、IAM、VPN等IT基础设施工程化落地,保障服务稳定性、用户体验和安全基线效果。
2、安全情报方向: 负责威胁情报平台的工程建设,整合自建与外采情报,有效支撑公司级黑…
招聘城市:广州
岗位职责:
1.负责微信安全后端的设计、研发、部署、日常技术运营等工作,为新特性提供专业可靠的内容安全服务;
2.对现有架构进行分析和优化,确保系统的稳定性、可扩展性和安全性,协同合作团队高效实施,并通过技术手段进行成本控制及优化。
岗位要求:
1.本科及以上学历,计算机软件或相关专业;
2.熟练掌握C/C++,具备Linux网络编程能力,具备扎实的编码能力、良好的编码风格和设计;
3.具备海量服务系统经验或大型复杂系统架构经验者优先考虑。
加分项:
1.有成功打造过专业稳当的内容安全后台系统经验者优先;
2.熟悉风控系统、基础安全组件、安全产品的研发和优化。
招聘城市:上海
…终端侧的安全建设,保障本地执行、远程控制、插件/Skill 调用等核心链路安全;
2.分析智能体在企业终端环境中的安全风险,发现越权访问、数据外泄、恶意脚本/插件注入、凭证滥用等薄弱环节,并提出防护优化方案;
3.建设智能体终端安全能力,包括运行时防护,沙箱权限隔离、行为审计、敏感数据保护等机制;
4.协同客户端、平台和安全团队推动智能体产品全生命周期安全治理,建立相应的安全运营处置机制。
岗位要求:
1.熟悉 Windows/macOS 终端安全体系,理解权限模型、代码签名、沙箱隔离、系统审计等基础安全机制;
2.对智能体、远控自动化、插件/脚本执行等场景有较深入理解,具备较强的安全分析与风险建模能力;
3.具备良好的安全工程落地能力…
招聘城市:广州
…致力于给微信安全策略提供可靠稳定的运行底座;
2.负责微信安全AI基建平台设计、研发、部署、运营等工作,并持续将业界优秀成果在微信安全系统中落地,为安全风控策略赋能。
岗位要求:
1.本科及以上学历,计算机软件或相关专业;
2.熟悉Linux开发环境,需要熟悉一门编译类语言(C++更好),熟练掌握常用算法和数据结构;
3.具备海量服务系统经验或大型复杂系统架构经验者优先考虑;
4.有AI-Infra相关开发经验者优先考虑;
5.有LLM应用、RAG、AI-Agent等开发与调优相关经验者优先考虑。
加分项:
1.有成功打造过专业稳当的后台系统经验者优先;
2.熟悉安全风控系统、基础安全组件、安全产品的研发和优化…