About Airwallex Airwallex is the only unified payments and financial platform for global businesses. Powered by our unique combination of proprietary infrastructure and software, we empower over 250,000 businesses worldwide – including Brex, Rippling, Navan, Qantas,
About Airwallex Airwallex is the only unified payments and financial platform for global businesses. Powered by our unique combination of proprietary infrastructure and software, we empower over 250,000 businesses worldwide – including Brex, Rippling, Navan, Qantas,
PSP-产品安全类专项 深圳 社招 全职 互联网 / 电子 / 网游 - 研发 职位描述 职位1-AI治理与对抗防御专家(构建企业AI时代的“攻防体系”与“合规护城河”):1. AI赋能的安全体系建设 (AI for Security & Compliance)推动安全智能化转型:评估并引入AI驱动的安全工具(如自动化威胁检测、异常行为分析、AI辅助代码审计),提升安全运营中心(SOC)的效率。合规自动化:利用AI技术自动追踪法规变更,自动化生成合规报告,降低人工合规成本。2. AI系统全生命周期防护 (Security for AI / ML)防御新型AI威胁:建立针对大模型应用(LLM)的防护体系,防范提示词注入(Prompt Injection)、模型逆向工程、训练数据投毒等新型攻击。数据安全与隐私保护:严格管控AI训练数据的流转,实施数据脱敏与隐私计算技术,防止敏感信息通过AI模型泄露。3. 跨界合规与伦理治理 (AI Governance & Regulation)应对全球AI法规:主导公司AI产品对《欧盟AI法案》(EU AI Act)、GDPR、中国《生成式人工智能服务管理暂行办法》等的合规性落地。建立AI伦理框架:制定企业内部AI可接受使用政策(AUP),确保AI决策的透明度、可解释性,规避算法歧视与道德风险。4. 跨界协同与前沿研究作为“翻译者”拉齐业务、研发、法务与安全的认知,定期开展AI红蓝对抗演练,保持对前沿AI漏洞的研究敏感度。岗位核心要求:1. 硬性技能与知识储备复合型知识底座:精通网络安全(CISSP/CISM优选),同时具备扎实的AI/ML基础知识(了解Transformer架构、模型微调、RAG等)。深谙全球监管框架:熟悉欧美及亚太区最新的数据隐私与AI专项法规,有应对第三方AI合规审计的经验。实战技术能力:了解AI供应链安全(如模型来源验证、SBOM软件物料清单),掌握主流AI安全测试工具。2. 关键软实力与经验破局者思维:面对AI领域“法无禁止即可为”与“法已规定必严守”的模糊地带,能给出平衡业务发展与风险可控的落地策略。极强的跨部门影响力:能用技术人员听得懂的语言讲合规,用法务和业务人员听得懂的语言讲底层攻击原理,消除部门壁垒。职位2-智能硬件安全攻防专家(AI赋能方向)主要职责:1. AI驱动的安全研究与实践:研究并应用AI/ML技术(如大语言模型、异常检测算法)于漏洞挖掘、攻击模拟、恶意流量识别、入侵检测与自动化响应。构建“AI安全助手”,赋能研发团队在编码、测试阶段识别潜在安全风险。2.
高级安全运营工程师 深圳 全职 研发 职位描述 1、设计7x24 安全监测与响应体系:一线监测与初判可依托外包团队(MSSP/驻场等),明确分工边界;自建负责策略、升级、重大事件指挥与质量管控;2、管理外包一线能力:SLA、服务日录与交付物、交接与升级标准、例会与健康度审计;持续培训与考核外包分析师,对误报,漏报与响应时效进行复盘与改进;3、应急响应策略调优:维护分级响应矩阵、通报路径与决策授权;迭代 IR Playbook、遏制/根除/恢复检查清单;结合演练、真实事件与威胁变化,定期修订策略并推动落地;4、安全事件检测、控制与调查:牵头告警与检测有效性(含狩猎与规则迭代思路),组织或指挥控制措施(遏制、隔离、止损,在授权范围内协调IT/业务落地);主导或审核调査(根因、影响面、攻击路径、时间线、证据固定与保全);对外包一线产出进行升级把关与质量负责,5、根据威胁与业务变化,牵头调整网络侧与终端侧监控覆盖、采集与探针部署、检测规则与告警策略;推动日志源、EDR 与 SOC 平台对接与标准化(含外包侧执行所需的规范与模板);6、统筹日常 SOC:事件工单与优先级、二线/三线研判与处置记录、威助情报 (IOC/TTP)消费,与漏洞与补丁运营衔接;重大事件亲自或协同指挥;7、定期输出运营报表(事件统计、MTTD/MTTR、外包KPI、误报与改进建议);推动SIEM/SOAR 场景、Playbook与知识库建设,保证外包与内部口径一致;8、熟练使用 AI 辅助日志摘要、关联分析初筛、MITRE 映射与处置/复盘报告草稿、脚本与查询语句起草,结论与对外口径须经本人审核,严禁向不可信外部服务提交凭据,未脱敏日志或敏感客户数据。 职位要求 1、6年以上安全运营、SOC、事件响应经验,其中2年以上团队或条线管理经验;有甲方+外包SOC/MSSP协同或大型环境 SOC 建设/改造经验优先;2、熟悉 SIEM、EDR、NDR/IDS、防火墙与 WAF 日志分析;理解 ATT&CK 与常见攻击链;具备安全事件检测、控制与调查的实战能力,以及应急预案与响应流程设计、演练与选代经验;3、能对外包交付提出可量化要求并推动改进;抗压能力强,能组织跨部门应急协作;汇报清晰,能量化运营指标;4、能将 AI 稳定嵌入日常工作流,并守住误处置口数据从泄红线。加分项-具有国家/区域级护网(HW)或同级别攻防演习、重保活动中的防守方经验(监测、研判、封禁处置、溯源配合与复盘等);-GCIH、GCFA、GMON、CISSP 等认证或同等实战履历;-制造业或全球化IT环境安全运营经验。 投递...
嵌入式安全开发 成都 全职 职位描述 1. 从事为汽车行业的自动化,联网化,电动化和共享化趋势服务的车载网络和联网技术(含产品,平台,模块和功能)的革新和创新工作。2. 负责或指导关键功能安全机制(如监控机制、冗余设计、安全状态管理)3.负责或指导核心信息安全机制(如安全启动、安全更新、安全通信、访问控制、密钥管理)的设计、实现和集成。4.审查软件设计(如软件架构、详细设计)和代码,确保符合功能安全和信息安全需求及编码规范。5.解决开发过程中遇到的关键安全和网络安全技术难题。6.跨团队协作: 作为安全和网络安全领域的权威专家,与系统工程师、硬件工程师、软件工程师、测试工程师、项目经理、产品经理、客户及供应商进行高效沟通与协作,确保安全要求被充分理解和落实。7.客户与供应商对接: 代表技术团队与客户沟通安全需求、设计方案和验证结果;评估供应商提供的软件/模块的安全合规性。 职位要求 1. 良好的电子工程、软件工程科或相关背景,至少8年以上的嵌入式系统开发经验,汽车业背景优先2. 丰富的C,C++语言领域知识及开发经验,能够构建设计指导。3. 具备操作系统和数据结构/算法知识4. 熟悉CP, AP,并具备对多种汽车业常用OS的了解将为你的工作带来优势优先考虑条件:1.特定领域经验: 在ADAS/AD(自动驾驶)、智能座舱、车身控制、动力系统(如BMS)等关键领域的安全开发经验。2.SOTIF经验: 熟悉ISO 21448 (SOTIF) 标准及其应用。3.密码学与网络: 深入理解密码学原理(对称/非对称加密、哈希、数字签名、PKI)和网络协议安全(TLS/DTLS, IPsec, MACsec)。4.认证资质: 持有相关专业认证(如功能安全工程师认证、CISSP, CSSLP, Security+等)。5.工具链建设: 有建立或优化功能安全/信息安全工具链和流程的经验。6.预研能力: 有前沿安全技术(如形式化验证、AI安全、OTA安全、隐私保护)预研经验者优先。 投递...
What you´ll do Act as regional cybersecurity lead for APAC, representing the global Cybersecurity team and ensuring regional execution of global cybersecurity strategy, policies, and standards. Enable APAC business and IT teams to operate securely by
基础安全工程师 北京 社招 全职 技术 - 开发 职位 ID:A218482 职位描述 岗位定位:作为公司级安全工程 Owner,覆盖各研发组织的业务系统、产品/平台、共享基础设施和数据/模型资产,负责基础、云原生、数据与 AI 安全工程落地,并协调业务 Owner 完成闭环。岗位职责:1. 安全治理与云原生基线:建立资产清单、数据/模型/服务分级、威胁建模和安全基线,推动 IAM、云网络、Kubernetes 权限与网络策略、密钥、加密、备份和审计日志等控制落地。2. 安全运营与事件响应:运营 WAF、云审计、主机/容器检测等能力,负责告警研判、溯源、应急处置、证据留存和复盘,参与重大活动与对外服务保障。3. 漏洞与攻防治理:在书面授权和明确范围内组织 Web/API、云资源、Kubernetes、容器镜像、CI/CD、依赖组件及内部网络测试,维护漏洞台账和修复 SLA,推动各研发组织完成修复验证。4. 数据、模型与 AI 安全:保护数据集、Checkpoint/LoRA、模型仓库、评测集、向量库、推理 Endpoint 和 API Key,落实访问控制、脱敏/DLP、来源校验和审计,覆盖注入、越权、投毒和供应链风险。5. DevSecOps 与协作:推动 SAST/DAST/SCA、镜像/IaC 扫描、SBOM、制品签名和密钥扫描接入研发流程;维护安全规范、预案和供应商评估,协调业务 Owner
Join our team to play a pivotal role in mitigating tech risks and upholding operational excellence, driving innovation in risk management. As a Tech Risk & Controls Lead, you will be responsible for identifying, and mitigating
安全专家 北京 全职 金融 - 互联网金融 职位描述 安全体系建设1. 规划并搭建覆盖网络安全、应用安全、数据安全的全维度信息安全体系2. 制定并落地信息安全管理制度、策略与操作规范,推动内部安全合规执行安全技术防护1. 负责防火墙、IDS/IPS、防病毒、DLP、漏洞扫描等安全设备的部署与运维2. 开展渗透测试、漏洞挖掘与修复,构建主动防御体系3. 监控网络流量与系统日志,及时发现并处置入侵攻击与异常行为安全事件响应1. 牵头处理各类安全应急事件,制定应急预案并组织演练2. 跟踪分析最新网络威胁态势,输出风险预警与应对方案安全合规管理1. 确保企业系统符合等保、网安法等国家信息安全法律法规要求2. 配合完成各类安全审计、认证与合规检查工作团队与项目管理1. 负责安全团队日常管理与人员培养,提升团队整体技术能力2. 主导安全服务项目实施,包括风险评估、安全加固等3. 推动安全技术创新,引入前沿安全技术与工具提升防护能力 职位要求 (一)基础条件学历专业:计算机、信息安全、网络工程等相关专业本科及以上学历,部分优秀从业者可放宽至大专工作经验:5年以上信息安全领域工作经验,其中3年以上企业级安全体系建设或安全运维经验证书资质:持有CISP、CISSP、CEH、OSCP等权威安全认证者优先(二)核心技能技术能力:精通网络安全协议与主流安全技术,掌握漏洞挖掘、入侵检测、应急响应等核心技能熟悉Windows、Linux等多系统运维,熟练使用Wireshark、Nmap、Metasploit等安全工具具备Python、C++等编程语言能力,能够独立开发安全脚本与工具体系认知:熟悉ISO27001、NIST等国际安全框架,了解等保3.0、网安法等国内合规要求具备安全风险评估、安全体系规划与落地能力软技能:良好的跨部门沟通协调能力,能够推动安全策略在业务部门落地较强的问题分析与解决能力,可独立应对复杂安全事件高度的责任心与保密意识,具备团队协作精神与抗压能力 投递...
Some careers have more impact than others. If you’re looking for a career where you can make a real impression, join HSBC and discover how valued you’ll be. We are currently seeking an experienced professional to
Company Description The present and future of Audemars Piguet are built on the invaluable contributions of all our talents. Inspired by the wealth of our past, we are excited about the endless possibilities that our future
ROLE SUMMARY Our Global Cybersecurity Governance, Risk, and Compliance (GRC) team provides comprehensive blueprints for cybersecurity excellence by embedding governance, risk management, and compliance into every layer. The team is responsible for ensuring risk-based decision-making is
Company Description Job Description 职位概述 我们正在寻找一位在IT安全(尤其是云安全)和业务应用架构方面拥有深厚专业经验的高级信息安全架构师。您将为我们自研业务应用及基础设施(涵盖本地环境及多云环境)设计并推动安全策略。 您将作为业务应用架构与安全之间的桥梁——理解应用的构建方式、它们如何融入业务流程,并如何从适用性、合理性和成本效益角度使安全与业务需求相匹配。您将与内部开发团队、产品负责人及业务干系人紧密合作。 本职位要求10年以上云安全、IT安全及业务应用架构领域的综合经验。 主要职责 作为架构与安全领域的可信顾问,为开发团队、产品负责人及业务管理层提供指导。 将复杂的技术概念清晰传达给技术与非技术人员。 IT安全与治理 负责IT安全战略与路线图,将业务风险与合规要求转化为可执行方案。 主导安全风险评估、漏洞管理与事件响应。 为本地及混合环境设计安全控制措施。 建立安全指标、KPI,并向高层管理层汇报。 定义应用组合的安全治理框架。 云安全 设计并维护安全的云架构(优先Azure,同时涵盖AWS/GCP以及腾讯云、阿里云等国内云平台),包括IAM、网络安全、加密、工作负载保护及治理。 主导云安全评估、架构审查及业务应用的威胁建模。 为应用团队制定云安全标准、策略及防护护栏。 推动基础设施安全实践及CI/CD流水线集成。 业务应用架构 负责自研系统的业务应用架构,确保业务适用性、技术合理性及成本效益。 主导内部开发应用的架构审查——包括新建项目、重大增强、平台迁移。 建立应用架构模式、参考模型及可复用组件,以加速交付、减少重复。 推动应用合理化举措——评估现有应用组合,识别冗余,寻求整合与现代化机会。 Qualifications 基本要求 计算机科学、IT安全、软件工程或相关专业本科或硕士学历。 10年以上IT安全、云安全、业务应用架构领域的渐进式工作经验。 具有为自研系统设计并主导业务应用架构的切实成功经验。 优先持有以下认证:CISSP、CISP、CISM、CCSP、TOGAF、Azure/AWS安全专项认证。 技能与专长 云安全 在Azure(优先)和/或AWS/GCP上具备深厚的安全云架构专业知识。 拥有IAM、RBAC、网络安全、加密、密钥管理及密钥保管的实践经验。
Company Description GS/TET-APAC develops digital and cybersecurity solutions for Bosch organizations across APAC, combining AI engineering, automation, and cybersecurity testing. GS/TET-APAC 面向博世亚太区开发数字化与网络安全解决方案,融合 AI 工程、自动化和网络安全测试能力。 Job Description • Develop AI/LLM-enabled cybersecurity solutions and perform security testing across
Information Senior Security Business Analyst InfoSec provides reliable, secure, and resilient technology services and solutions to support over 300,000 EY people. Information Security takes a proactive approach to protecting EY’s brand through robust technical security controls,
解决方案专家(金融) 深圳 全职 互联网 / 电子 / 网游 职位描述 1、作为大区的技术专家,主导区域内重点客户的网络安全建设项目,负责技术方案的编写、交流和投标等相关工作;2、研究金融行业的发展趋势和痛点,融合公司产品技术优势形成场景化的解决方案,并进行团队内部的赋能和培训;3、作为技术导师,负责大区内售前团队人员能力培养和提升工作;4、承担事业部安排的其他相关技术工作。 职位要求 1、熟悉金融行业信息安全体系建设框架、标准及相关要求;2、三年以上金融行业信息安全工作经验或大客户网络安全产品售前解决方案推广经验;3、良好的沟通表达能力、解决方案编写和演讲能力;4、具有CISP、CISA、CISSP证书或金融行业信息安全咨询规划经验最好。 投递...
安全解决方案专家 上海 全职 互联网 / 电子 / 网游 职位描述 1、负责客户售前支持、行业拓展、行业洞察工作;2、负责信息安全综合性项目的售前技术交流及方案撰写、招投标等工作;3、负责安全咨询类项目的落地,如等级保护咨询服务、安全规划服务等;4、负责结合公司产品特点,引导用户需求,规划、设计、制定解决方案;5、配合销售完成业务目标。 职位要求 1、 本科以上学历,计算机、网络等相关专业,三年以上信息安全工作经验;2、 对政府行业有一定了解; 3、精通国家或行业信息安全标准、具备较为完整的信息安全知识体系; 4、对网络信息安全理论有比较深入的认识,具有安全解决方案的编写能力; 5、熟悉主流信息安全产品和技术原理; 6、具备良好新业务学习能力、演讲能力、沟通能力; 7、具有CISSP、CISA、CISP等相关资质及政府行业经验者优先; 8、对云计算、移动互联、大数据、物联网等领域有一定了解,有相关领域信息安全咨询经验者优先考虑。加分项有以下行业经验:信息安全·通信/网络设备 投递...
解决方案经理(数据安全) 南京 全职 互联网 / 电子 / 网游 职位描述 1、负责数据安全产品咨询项目,承担安全解决方案、安全策略的制定、规划与咨询服务工作; 2、收集/整理客户安全需求,参与公司安全解决方案和产品需求分析、策划和推广; 3、洞察产品市场,规划产品发展方向;4 、负责帮助客户进行数据安全合规咨询规划,同时内部规划合规类产品。 职位要求 1、5年以上客户高级咨询规划经验,精通数据安全咨询规划的方法论和理论体系 2、5年以上的数据安全产品业务规划经验,具有指导产品需求、业务、场景落地能力 3、精通运营商、政府、金融、电力等行业数据安全业务需求(至少2个行业) 4、精通数据安全领域的能力及产品(如识别、分类分级、脱敏、监视、水印、加密、去标识化、审计等) 5、有企业信息安全管理经验者优先 6、持有CISSP、CISA、ISO 27001LA证书者优先考虑。 投递...
北京省办—安服售前经理 北京 全职 互联网 / 电子 / 网游 职位描述 1、负责已有安全服务业务如渗透测试、安全检查、重保服务、咨询规划等业务从业务流程、业务标准化等方面进行优化设计,以提升相关业务的服务质量和竞争力。2、根据公司战略、市场服务需求、行业发展趋势、客户需求动态、监管机构动态,结合我司技术能力,创新满足市场需求的新型安全服务业务。3、负责安全服务业务突破和赋能工作,包括安服业务的售前交流、市场端赋能、售后技术体系赋能等. 职位要求 1、熟悉等级保护、风险评估、渗透测试、安全咨询规划、应急响应等安全服务业务,了解相关网络安全标准和规范,对网络安全技术和趋势有自己的见解。2、熟悉金融、政府、央企等行业客户网络安全服务需求,并能对业内已有常规安全服务优缺点提出自己的见解。3、熟悉主流操作系统、网络、应用技术原理及防御方案,对攻防技术有一定的了解。4、具备良好的演讲能力和赋能培训能力。5、具备良好的沟通,团队协作能力和客户需求理解能力。6、工作经验:三年以上安全服务从业经验,具备大中型安全服务项目的交付、管理经验或具备三年以上安全服务售前经验、安服标准化工作。加分项:具备CISP、CISSP、CISAW、PMP等资质。 投递...
北京省办—高级渗透工程师 北京 全职 互联网 / 电子 / 网游 职位描述 1、负责央企、政企、金融等客户的漏洞扫描、渗透测试、应急响应、攻防演练重保等安服项目的实施工作。2、负责渗透测试相关技术的研究,不限于WEB安全、内网安全等,攻击小工具的开发 职位要求 1、熟悉等级保护、风险评估、渗透测试、应急响应等安全服务业务,了解相关网络安全标准和规范。2、熟悉渗透测试的步骤、方法、流程,掌握SQL注入、XSS/CSRF/文件上传/文件包含\命令执行等漏洞利用方法,(OWASP TOP 10)。3、熟悉内网渗透测试的思路及方法,熟悉内网渗透剂防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及响应能力。4、熟练掌握常见的渗透测试工具。5、具备良好的沟通,团队协作能力和客户需求理解能力。6、工作经验:具备三年以上攻防对抗工作经验,参加过大型红蓝对抗项目。7、本科以上学历加分项:具备CISP、CISSP、CISAW、PMP等资质。 投递...