高级Windows DLP核心研发工程师 南京 全职 研发 - 后端开发 职位描述 1. 负责安全软件产品的功能模块设计和开发,例如防病毒模块、通信模块、管理模块等;2. 负责安全软件产品与安全数据中台的管理接口和数据接口的开发及联调;3. 助力产品完成技术迭代和保持行业内的技术优势;4. 研究操作系统的底层原理以加固产品的安全性和优化产品的性能,持续提升产品的竞争力和稳定性。 职位要求 1. 本科及以上学历,计算机相关专业,3年以上开发经验;2. 熟练掌握 C/C++语言,有大型 C++ 软件开发经验和架构设计经验者优先;3. 熟悉 Windows 系统编程或Linux 系统编程,例如多线程同步、进程间通信、内存管理等,有内核开发经验者优先;4. 熟悉系统事件日志分析、网络数据包分析、 dump 分析等软件调试和分析技术,有很强的分析和解决问题的能力;5. 对技术开发工作有很强的钻研精神,有网络安全产品开发经验或熟悉网络安全相关产品和技术者优先。 投递...
安全技术开发工程师(后端) 热招 深圳 全职 研发 热招职位 职位描述 1. 零信任底座开发与架构设计: - 主导零信任安全平台的后端架构:设计身份验证、策略引擎、访问代理,实现动态授权与最小权限原则。 - 集成业界安全产品能力:开发适配层,将EDR、DLP、遥测工具无缝接入底座,支持实时威胁检测与响应。 - 优化系统性能:构建微服务(gRPC/REST API)、数据流处理(Kafka/Redis缓存),确保全球多站点部署的高并发、低延迟。2. 其他安全系统快速实现与迭代: - 独立响应各类安全需求:从需求分析到上线的全栈开发,支持敏捷迭代。 - 构建可扩展集成框架:开发通用API/插件机制,便于未来接入新安全工具(如SIEM、UEBA),确保架构弹性(容器化部署K8s/Docker)。 - 系统运维与优化:监控后端健康、故障自愈脚本,保障99.9%+可用性;处理全球部署挑战(如时区数据同步、合规模拟)。 3. AI辅助开发与效率提升: 1. 充分利用AI工具测试工具,提升开发效率; 2. 参与探索AI在安全中的应用:集成AI驱动的异常检测(如ML-based遥测分析)、自动化代码审查(SonarQube+AI),提升平台智能性与开发效率。 职位要求 1. 计算机科学、软件工程、网络安全或相关专业,本科及以上学历优先。2. 3年以上安全系统/企业级平台开发经验;有零信任/ZTNA项目或安全产品集成经验优先。3. 核心技术技能: - 开发语言:精通Go语言(Goroutine并发、Gin/GORM框架),具备快速原型开发能力;熟悉微服务架构(Spring Boot/Python作为辅助)。
系统运维工程师(高效安全办公) 深圳 全职 研发 职位描述 1、AI 工具栈运维:负责内部 AI Coding 工具(Cursor / Claude Code CLI / MCP 等)的企业内部部署、版本治理与日常运维,保障研发工具可用性;2、内网底盘运维:参与内网平台(代理池、API 网关、SSO、反向代理)的运维与迭代,承担模块级开发、配置变更与上线;3、SaaS 安全接入:参与主流 SaaS(设计 / 协作 / 网盘 / 通讯)的内网安全合规接入,承担反向代理配置、SSO 集成、流量管控规则编写;4、安全工具运维:承接信息安全工具(EDR / HIDS / DLP / IDS / 终端沙箱 / 审计类)的基础设施维护,对其可用性、性能、可观测性负责(不含策略调整与安全运营);5、监控协同:识别所负责服务的
About Airwallex Airwallex is the only unified payments and financial platform for global businesses. Powered by our unique combination of proprietary infrastructure and software, we empower over 250,000 businesses worldwide – including Brex, Rippling, Navan, Qantas,
Before you apply to a job, select your language preference from the options available at the top right of this page. Explore your next opportunity at a Fortune Global 500 organization. Envision innovative possibilities, experience our
【智造】高级硬件工程师 深圳 社招 全职 智能制造 / 工业互联网 / 工业自动化 职位描述 硬件岗位职责:1. 负责产品的硬件开发任务,包括硬件方案与关键器件选型,原理图设计,BOM制做,PCB Layout指导,单板调试和样机验证等工作;2. 负责PCBA板级信号测试问题解决,以及整机测试与认证,试产和量产过程中相关硬件技术问题的跟踪解决;3. 完成硬件项目开发过程中TR评审的技术文档编写,调试过程中的问题总结与复盘,编写标准电路,提练CHECKLIST, 协助团队进行技术积累;4. 新方案的硬件设计评审,硬件新技术方案预言及技术攻关。职位要求任职资格:1、本科及以上,电子信息工程、电气工程及其自动化等电子类相关专业,8年以上硬件开发经验;2、精通模拟电路/数字电路,熟悉ARM/STM32系统开发,掌握硬件相关专业知识及设计规范,拥有良好的开发习惯;3、有EMC设计及整改经验,熟悉电路堆叠设计、ESD防护设计等4、有运动控制或电机驱动相关开发经验优先;5、有FPGA项目开发经验更佳;5、有FDM,或者光固化3D打印机(DLP,LCD)硬件开发经验最佳; 职位要求 任职资格:1、本科及以上,电子信息工程、电气工程及其自动化等电子类相关专业;2、精通模拟电路/数字电路,熟悉ARM/STM32系统开发,掌握硬件相关专业知识及设计规范,拥有良好的开发习惯;3、有EMC设计及整改经验,熟悉电路堆叠设计、ESD防护设计等4、有运动控制或电机驱动相关开发经验优先;5、有FPGA项目开发经验更佳;5、有FDM,或者光固化3D打印机(DLP,LCD)硬件开发经验最佳; 投递...
AI治理专家(AI Governance) 北京 社招 全职 职位 ID:A107143 职位描述 1、搭建AI治理体系:建立AI Governance框架,制定AI应用、Agent全生命周期的治理规范、准入标准及管理机制。2、设计AI风控能力:识别并管控AI应用在账号权限、敏感数据、Prompt攻击、模型幻觉、自动执行等场景的风险,制定风险控制方案。3、建设AI风险监控体系:建立AI风险监控、日志审计、风险预警、事件响应及闭环整改机制,实现AI风险可观测、有告警、可追溯、可管控。4、推动AI合规落地:负责AI相关制度、流程及控制措施建设,满足企业内控、外部合规要求,开展AI风险评估和上线审核。5、建设AI治理平台:联合产品、研发等团队,推动AI治理平台及风控Agent建设,持续提升AI风险治理自动化和智能化水平。6、建立AI治理持续运营机制:持续开展风险评估、控制优化、事件复盘及制度迭代,不断完善企业AI治理体系。7、与调查团队联动,在体系设计和检查开展过程中,持续输出各类线索。 职位要求 1、工作经验:5年以上内控、风控、Cyber security、IT治理、风险咨询等相关工作经验。有大型互联网企业或咨询公司(四大、风险咨询、Cyber security咨询等)工作经验优先。有AI治理、AI风控、Agent平台或AI应用治理经验者优先。2、专业能力:具备企业内控、风险管理、风险治理等实践经验,能独立设计风险控制方案并推动落地。熟悉身份管理、权限管理、审批机制、日志审计、数据合规、DLP、Prompt注入等治理能力。熟悉规则引擎、异常监测、风险告警等风控体系,有平台化风控建设经验优先。了解大模型、Agent等AI技术及应用原理,有AI治理相关实践经验者优先。 3、软性能力:具备较强的风险意识、系统性思维、闭环意识,有强烈的责任感与担当精神,能够识别复杂业务风险并设计控制方案;具备优秀的跨部门协作能力,能够联合业务、产研等多方团队协同落地。具备平台化思维,能够将治理要求沉淀为制度、流程及平台能力。具备良好的沟通表达和项目推进能力。4、具有以下经验优先:AI Governance、GRC、SOX、ISO27001、ISO4200、AI Risk、AI Audit、Agent平台建设等 投递...
光学工程师(深圳) 深圳 全职 职位描述 1、光波导技术研发:主导几何光波导(阵列反射镜/棱镜结构)、衍射光波导(表面浮雕光栅SRG、体全息光栅VHG)及全息光学元件(HOE)的设计与优化,提升AR/VR/MR设备的光学性能(FOV、MTF、亮度均匀性、眼盒范围等)。2、微纳光学设计:基于衍射光学(DOE)、超表面(Metasurface)等技术,解决光波导系统的耦入/耦出效率、色散、鬼像等问题,并推动创新光学架构(如偏振复用、多层波导)的落地。3、量产工艺开发:协同工艺团队完成光波导模组的可制造性设计(DFM),主导纳米压印、光刻、全息曝光等关键工艺的优化,确保产品良率与成本达标。4、光学测试与验证:搭建测试平台,制定光波导模组的性能评估标准(如波前畸变、环境可靠性),支持客户端的显示效果调优。5、技术前瞻研究:跟踪全球光学技术趋势(如全息显示、激光扫描成像),布局专利与核心技术壁垒。 职位要求 一、光波导与HOE设计经验:1、精通至少一种光波导技术(几何/衍射/全息),熟悉其设计工具(如Zemax、Lumerical、VirtualLab)与仿真方法(RCWA、FDTD)。2、有全息光学元件(HOE)设计经验者优先,包括体全息光栅(VHG)、全息透镜等。二、微纳光学背景:1、深入理解微结构光学(如光栅、超表面)的设计与加工工艺,熟悉电子束曝光、纳米压印等微纳制造技术。2、掌握衍射光学优化算法(如迭代傅里叶变换、逆向设计)。三、量产经验:1、主导或深度参与过光波导模组从设计到量产的完整流程,熟悉车规/消费电子光学器件的可靠性标准(如温度循环、振动测试)。2、具备与供应链(如材料厂商、晶圆厂)协作的经验,能解决工艺-性能的trade-off问题。四、综合要求:1、光学工程、物理电子学、精密仪器等相关专业硕士或者博士学历,8年以上光波导/微纳光学研发经验。2、熟悉AR/VR光学系统(如BirdBath、自由曲面)及显示技术(DLP、LCoS)。 投递...
终端安全专家 深圳 社招 全职 互联网 / 电子 / 网游 职位描述 负责 EDR、杀毒(AV)及云桌面的安全架构设计与持续优化主导办公网从边界防护向零信任(ZTNA)架构的转型落地建设终端安全基线自动化核查体系,实现安全策略的规模化运营负责终端侧安全事件的应急响应与根因分析任职要求基础要求本科及以上学历,5-10 年信息安全经验,其中 3 年以上终端安全或办公网安全实战经验精通 EDR、DLP、网络准入(NAC)的技术原理、产品选型及调优落地熟悉云桌面(VDI/DaaS)的安全边界规划、权限控制与性能优化核心能力具备从 0 到 1 的项目规划与推动能力,能够独立输出高质量技术方案,并解决策略上线过程中的性能损耗、业务摩擦等实际痛点深入理解零信任、SASE、微隔离等主流安全架构,能将合规要求(如等保、个保法、数据安全法)转化为可落地的技术指标与运营流程具备优秀的跨团队沟通协同能力,能平衡业务效率与安全水位,向非安全背景的业务方清晰传递安全价值加分项具备终端规模的自动化运营或安全治理经验熟悉 LLM、Prompt Engineering、Function Calling 等 AI 技术,有利用 AI 提升安全运营效率的实战案例 职位要求 负责 EDR、杀毒(AV)及云桌面的安全架构设计与持续优化主导办公网从边界防护向零信任(ZTNA)架构的转型落地建设终端安全基线自动化核查体系,实现安全策略的规模化运营负责终端侧安全事件的应急响应与根因分析任职要求基础要求本科及以上学历,5-10 年信息安全经验,其中 3 年以上终端安全或办公网安全实战经验精通 EDR、DLP、网络准入(NAC)的技术原理、产品选型及调优落地熟悉云桌面(VDI/DaaS)的安全边界规划、权限控制与性能优化核心能力具备从 0 到 1
光学工程师-投影光机方向(深圳) 深圳 全职 职位描述 1.负责车载抬头显示(HUD)产品光学设计,主要进行PGU光学设计、HUD系统光度学和色度学指标优化设计;2.高光效LCD背光设计,主要进行ARHUD和PHUD背光设计,负责方案设计、光学元件和光学微结构设计优化;3.新型PGU的导入,负责LCOS、DLP等PGU的选型和评估;4.建立HUD非成像仿真系统,实现HUD系统的高效、准确仿真;5.跟踪衍射光学、全息显示等先进显示技术,规划技术路线 职位要求 1.熟悉非成像光学设计、光度学和色度学,可独立完成非成像光学仿真及光度、色度计算,有PGU开发或显示系统开发经验者优先;2.熟悉HUD系统/成像光学原理,有HUD开发经验者优先;3.至少掌握一种HUD相关成像或非成像光学仿真软件(Lighttools/Spoes /Zemax/CodeV),具有3D建模基础;4.具有数据处理能力,掌握至少一种编程语言,如python 、matlab等;5.有光学测试经验者优先;6.有自学能力,可以阅读英文文献; 投递...
Job Description: DIGITAL SECURITY MANAGEMENT The Digital Security Manager is responsible for overseeing and driving digital security operations for Airbus and all its divisions and affiliates in China, including the Commercial Aircraft, Defence & Space, and
基础安全工程师 北京 社招 全职 技术 - 开发 职位 ID:A218482 职位描述 岗位定位:作为公司级安全工程 Owner,覆盖各研发组织的业务系统、产品/平台、共享基础设施和数据/模型资产,负责基础、云原生、数据与 AI 安全工程落地,并协调业务 Owner 完成闭环。岗位职责:1. 安全治理与云原生基线:建立资产清单、数据/模型/服务分级、威胁建模和安全基线,推动 IAM、云网络、Kubernetes 权限与网络策略、密钥、加密、备份和审计日志等控制落地。2. 安全运营与事件响应:运营 WAF、云审计、主机/容器检测等能力,负责告警研判、溯源、应急处置、证据留存和复盘,参与重大活动与对外服务保障。3. 漏洞与攻防治理:在书面授权和明确范围内组织 Web/API、云资源、Kubernetes、容器镜像、CI/CD、依赖组件及内部网络测试,维护漏洞台账和修复 SLA,推动各研发组织完成修复验证。4. 数据、模型与 AI 安全:保护数据集、Checkpoint/LoRA、模型仓库、评测集、向量库、推理 Endpoint 和 API Key,落实访问控制、脱敏/DLP、来源校验和审计,覆盖注入、越权、投毒和供应链风险。5. DevSecOps 与协作:推动 SAST/DAST/SCA、镜像/IaC 扫描、SBOM、制品签名和密钥扫描接入研发流程;维护安全规范、预案和供应商评估,协调业务 Owner 完成闭环。
信息安全工程师 上海 互联网 / 电子 / 网游 职能岗位 职位描述 1. 负责公司整体内部数据防泄密体系建设与日常运营,制定并优化数据分类分级标准、敏感数据流转管控策略及防泄密管理制度,识别并处置各类数据泄露风险。2. 承担公司 DLP 系统的全生命周期运营工作,包括策略配置与调优、规则迭代、告警分析与处置、误报排查、系统性能监控及故障处理,确保 DLP 系统的有效管控。3. 负责公司安全意识培训,设计针对性的培训课程、案例素材及考试方案,组织线上线下培训活动,提升员工整体信息安全素养。4. 负责公司周期性钓鱼邮件演练,包括演练方案设计、钓鱼邮件制作、结果统计与分析、风险员工复盘及后续整改跟踪,评估并持续提升员工对钓鱼攻击的识别与防范能力。5. 响应数据安全相关事件,开展溯源调查、影响评估及处置工作,形成事件报告并推动改进措施落地。责任心和团队协作精神。 职位要求 1. 本科及以上学历,计算机、信息安全等相关专业,1-3 年数据安全或信息安全相关工作经验。2. 熟悉主流 DLP 产品原理与运营流程,DLP 实际部署与运营经验者优先。3. 掌握数据分类分级、数据脱敏、数据加密、终端安全等数据安全核心工作。4. 具备独立策划和执行钓鱼演练、安全意识培训的能力,能够制作高质量的培训材料和钓鱼邮件样本。5. 熟悉《网络安全法》《数据安全法》《个人信息保护法》等相关法律法规。6. 具备较强的保密意识与沟通表达能力、逻辑分析能力和问题解决能力,工作认真负责,有 投递...
办公安全/高级IT安全工程师 武汉 社招 全职 职位 ID:A163705 职位描述 1、负责终端数据防泄漏DLP 系统运营以及DLP策略制定与优化,对触发策略的的可疑事件进行调查处置;2、负责对终端安全策略规划与运营,如安全基线、桌管、MDM、帐号策略运营;3、参与终端方面的敏感操作日志及账号权限审计工作,及时发现违规问题和安全风险;4、支持业务部门的数据安全管控需求,符合国内外法律及监管部门的要求 职位要求 1.、本科及以上学历,从事过至少5年以上的终端安全相关经验;2、具有DLP和IT桌管实践经验,从建设到运营的过程中都深度参与过;3、熟悉国家网络安全相关的法律法规及标准,例如:网络安全法,个人信息保护法,等级保护等等;4、具备较好的通协调能力,工作责任心强,做事执着,关注细节; 投递...
内部威胁检测工程师/算法工程师 深圳 全职 研发 职位描述 1.负责内部威胁检测规则、算法与模型的设计与开发,覆盖数据泄露、权限滥用、异常访问、账号失陷等场景。2.基于 UEBA 方法构建用户/设备/数据行为基线,实现异常行为的自动化识别。3.整合 EDR、DLP、零信任、IAM 等多源数据,进行关联分析与特征工程,持续优化误报率与漏报率。4.探索并落地 AI / 大模型在检测中的应用(智能研判、告警降噪、威胁狩猎等),提升检测智能化与研发效率。5.设计维护检测规则引擎,并将检测逻辑工程化落地为可上线、可运营的能力。6.参与安全事件研判,基于实际案例反哺规则与模型优化,建立检测效果度量体系。 职位要求 1.计算机、网络安全、数据科学或相关专业,本科及以上,3 年以上安全检测 / 数据分析 / 算法开发经验;有内部威胁、UEBA、SIEM、风控、异常检测经验者优先。2.理解内部威胁与 UEBA 方法论,熟悉常见内部威胁场景与攻击手法;具备扎实的数据分析与特征工程能力。3.熟悉机器学习(异常检测、无监督/半监督学习)在安全场景的应用;了解图分析、时序分析者优先。4.具备 AI / 大模型(LLM、RAG、Agent、知识图谱等)应用经验,能熟练使用 AI 工具提效并对结果验证把关。5.熟练掌握 Python,熟悉至少一门后端语言(Go/Java);熟悉 SQL 及大数据处理(Spark/Flink/ClickHouse/ES)。6.熟悉 EDR/DLP/零信任/IAM 等安全数据源,理解终端、网络、身份、数据访问日志的分析价值。7.具备高度保密意识与职业操守,严格遵守数据安全与合规要求,能妥善处理敏感数据,坚守隐私合规红线,可靠可信。加分项1.内部威胁 / UEBA / SIEM / 风控反欺诈系统的实际落地经验。2.熟悉
安全专家 北京 全职 金融 - 互联网金融 职位描述 安全体系建设1. 规划并搭建覆盖网络安全、应用安全、数据安全的全维度信息安全体系2. 制定并落地信息安全管理制度、策略与操作规范,推动内部安全合规执行安全技术防护1. 负责防火墙、IDS/IPS、防病毒、DLP、漏洞扫描等安全设备的部署与运维2. 开展渗透测试、漏洞挖掘与修复,构建主动防御体系3. 监控网络流量与系统日志,及时发现并处置入侵攻击与异常行为安全事件响应1. 牵头处理各类安全应急事件,制定应急预案并组织演练2. 跟踪分析最新网络威胁态势,输出风险预警与应对方案安全合规管理1. 确保企业系统符合等保、网安法等国家信息安全法律法规要求2. 配合完成各类安全审计、认证与合规检查工作团队与项目管理1. 负责安全团队日常管理与人员培养,提升团队整体技术能力2. 主导安全服务项目实施,包括风险评估、安全加固等3. 推动安全技术创新,引入前沿安全技术与工具提升防护能力 职位要求 (一)基础条件学历专业:计算机、信息安全、网络工程等相关专业本科及以上学历,部分优秀从业者可放宽至大专工作经验:5年以上信息安全领域工作经验,其中3年以上企业级安全体系建设或安全运维经验证书资质:持有CISP、CISSP、CEH、OSCP等权威安全认证者优先(二)核心技能技术能力:精通网络安全协议与主流安全技术,掌握漏洞挖掘、入侵检测、应急响应等核心技能熟悉Windows、Linux等多系统运维,熟练使用Wireshark、Nmap、Metasploit等安全工具具备Python、C++等编程语言能力,能够独立开发安全脚本与工具体系认知:熟悉ISO27001、NIST等国际安全框架,了解等保3.0、网安法等国内合规要求具备安全风险评估、安全体系规划与落地能力软技能:良好的跨部门沟通协调能力,能够推动安全策略在业务部门落地较强的问题分析与解决能力,可独立应对复杂安全事件高度的责任心与保密意识,具备团队协作精神与抗压能力 投递...
ROLE SUMMARY Our Global Cybersecurity Governance, Risk, and Compliance (GRC) team provides comprehensive blueprints for cybersecurity excellence by embedding governance, risk management, and compliance into every layer. The team is responsible for ensuring risk-based decision-making is
高级数据攻防工程师 深圳 全职 研发 职位描述 1. 业务理解与场景建模深入核心业务链路(研发、供应链、工厂/产线、客服、销售、数据平台等),理解真实运营方式、关键岗位与数据流转。梳理论数据资产、业务系统、第三方接口、外包/驻场、设备与人员触点,绘制数据外带路径图(人—流程—技术)。识别高价值场景中的异常路径、特权滥用、流程绕过与“看起来合规但实际可外带”的漏洞。2. 数据外带攻防与对抗演练(线上 + 线下)线上:模拟/验证经由终端、邮箱、IM、云盘网盘、浏览器、USB、远程运维、CI/CD、数据库/对象存储、API、代码仓库、打印/截图等渠道的数据外带方式。线下:评估物理接触、工位外带、会展/访客、打印机/复印件、仓储/物流、产测设备、U 盘/手机旁路等线下外带与绕过能力。结合 DLP / EDR / 网络安全与加解密手段,绕过—检测—加固闭环对抗,识别现有管控盲区。组织/参与桌面推演、紫队演练、定点突击(经合规授权),复盘检测与响应有效性。3. 检测能力与控制体系评估评估并优化 DLP、EDR、终端管控、网络访问控制、邮件安全、云存储策略、权限与加密密钥体系。验证策略是否“配了但拦不住、有日志但看不懂、有告警但闭环不了”。结合业务节奏,提出优先级清晰、成本可控、业务可接受的整改路径(管控点 / 流程 / 技术 / 组织)。4. 风险闭环与整改推动问题输出要求:可复现路径 → 业务影响与数据敏感度 → 根因(人/流程/技术)→ 整改建议 → 验收标准。协同业务、IT、法务、HR、供应链等推动整改,跟进落地与复测。将个案转化为通用规则、剧本、SOP 与基线,沉淀成可复用能力。5. 情报与威胁情景输入跟踪行业数据泄露、APT/内鬼、供应链攻防趋势,反哺本企业场景建模与演练剧本。将外部手段映射到内部环境:哪些在本企业“真能打通”、哪些仅是理论可能。6. 跨团队赋能为安全运营、应急、红队/蓝队、业务安全、合规等提供场景化视角与技术建议。必要时协助重大数据安全事件中的路径还原、影响评估与技术排查(在授权范围内)。 职位要求 1. 学历/经验:本科及以上(计算机、信息安全、网络工程等相关优先);5
自动驾驶规划模型实习生 北京 校招 实习 算法类 职位描述 1、参与自动驾驶系统中的决策规划模型的开发工作,包括交互决策、横纵向联合优化等。2、决策规划相关的工程化落地、部署、测试等工作。3、端到端模型的开发、部署和数据闭环相关工作。 职位要求 1、具备扎实的软件编程实现能力,熟悉并掌握C/C++/Pyhton至少一种编程语言。2、硕士或博士在读,计算机、汽车、机器人、机械和电子等相关专业。3、具备决策规划相关的基础知识,熟悉采样、评价器等开发。4、有深度学习经验,熟悉pytorch等框架。5、有端到端、dlp、大模型等相关经验优先。6、在高水平国际会议、期刊上发布过相关文章优先。 投递...
数据安全工程师 深圳 全职 智能制造 / 工业互联网 / 工业自动化 职位 ID:A100530 职位描述 1、基于国内外合规要求(如GDPR/CCPA/CPRA/EO14117/个保法/数据安全法等),结合公司实际业务现状,建立并持续完善公司隐私安全与数据合规治理体系,覆盖数据全生命周期(采集、存储、使用、共享、传输、删除);2、开展数据跨境传输、供应链数据共享、员工数据访问等场景的合规风险评估,推动技术与管理整改(如数据匿名化、访问控制、留存策略) ,优化跨境传输合规机制,与多部门协作,支持海外业务合规审计、客户尽调、监管问询及第三方认证(ISO、GDPR等)和风险评估;3、制定并维护公司级的数据分类分级标准、隐私安全开发标准规范、员工数据安全培训计划;4、负责公司内部数据安全规范与技术机制的完善和设计,包含数据安全治理、权限管控、防泄密等,覆盖内部和外部数据安全风险,制定并推动数据分级分类、数据访问控制与最小权限、数据脱敏、匿名化、tokenization策略、数据导出、共享、对外接口安全管控机制;5、调查与响应数据泄露事件,进行根因分析并推动整改,协同多部门团队,构建发现、分析、处置、审计、复盘的数据泄密闭环;6、能够使用AI安全智能体,降低误报率,对异常行为进行安全审计,识别潜在的敏感数据泄密风险,提升对新型泄密手法的检测能力。 职位要求 1、本科及以上学历,信息安全、法律、计算机复合背景优先,5年以上数据安全/隐私保护工作经验;2、至少主导过2个以上国际合规项目(GDPR/CCPA/CPRA),能输出英文合规文档;3、具备制造业或大型集团企业数据防泄密项目经验,熟悉数据安全技术栈:加密(AES/RSA)、访问控制、数据水印、匿名化、脱敏、UEBA行为分析;4、具备GDPR、CCPA、CPRA、EO 14117、个保法、数据安全法的落地实操理解及经验;5、具备扎实的数据分级分类、数据防泄密(DLP)、日志审计与安全风险评估实战经验;6、有利用AI优化安全策略经验(如用NLP识别敏感内容、用异常检测模型优化DLP规则);7、出色的沟通协调能力、项目推动力及跨部门合作能力;8、具有信息安全、审计或隐私保护相关的专业证书(如CISSP、CISA、CISM、ISO 27001 Lead Auditor等)者优先;9、英语可作为工作语言(熟练阅读并理解国际技术文献与法律文本、对接国际审计)。加分项: - 有出海企业的数据合规成功实践案例; - 具备AI安全审计或大模型(LLM)应用经验,能利用技术提升审计效率; - 拥有APP安全合规检测或SOC数据防泄密规则优化经验。 投递...