高级信息安全管理工程师 深圳 全职 研发 职位描述 1. 信息安全管理体系建设与运营 - 主导公司信息安全管理体系(ISMS)框架搭建、制度流程体系建设与持续改进(例如对标 ISO/IEC 27001、NIST CSF 等)。 - 建立信息安全治理机制:安全目标、年度计划、度量指标(KPI/KRI)、例会机制与持续改进闭环。2. 信息安全策略与制度流程制定 - 负责公司信息安全策略、标准、规范、基线与流程的制定与发布(如访问控制、账号与权限、密码、终端安全、日志与审计、数据安全、变更管理、资产管理、供应商安全等)。 - 将策略要求转化为可执行的管理控制与检查清单,确保可落地、可验证、可审计;推动在研发、制造、供应链、办公及海外站点等业务侧落实。3. 安全组织建设与责任分工(治理落地) - 设计并推动信息安全组织架构与职责分工(如安全委员会/安全负责人、安全联络人机制),明确各部门安全责任边界(研发/IT/制造/供应链/人力/法务等)。 - 推动安全责任制与考核机制(如制度宣导、签署、培训、抽查、通报整改)。4. 管理控制措施设计、推行与检查 - 建立风险管理流程:资产识别、威胁建模、风险评估与分级、整改计划与跟踪验证。 - 组织开展安全检查/内审/专项评估(权限审计、弱口令与账号治理、供应商安全审查、数据流转合规检查等),推动问题整改闭环。 - 与IT/安全技术团队协作,将管理要求落实到技术控制与运营机制(例如日志留存、EDR覆盖、补丁SLA、备份演练、权限审批流程等)。5. 安全事件与应急管理(管理视角) - 建立/完善安全事件管理制度与应急响应流程,组织演练,推动跨部门协同与复盘改进。 - 牵头重大风险/事件的管理报告与改进推动。6.
安全技术开发工程师(后端) 热招 深圳 全职 研发 热招职位 职位描述 1. 零信任底座开发与架构设计: - 主导零信任安全平台的后端架构:设计身份验证、策略引擎、访问代理,实现动态授权与最小权限原则。 - 集成业界安全产品能力:开发适配层,将EDR、DLP、遥测工具无缝接入底座,支持实时威胁检测与响应。 - 优化系统性能:构建微服务(gRPC/REST API)、数据流处理(Kafka/Redis缓存),确保全球多站点部署的高并发、低延迟。2. 其他安全系统快速实现与迭代: - 独立响应各类安全需求:从需求分析到上线的全栈开发,支持敏捷迭代。 - 构建可扩展集成框架:开发通用API/插件机制,便于未来接入新安全工具(如SIEM、UEBA),确保架构弹性(容器化部署K8s/Docker)。 - 系统运维与优化:监控后端健康、故障自愈脚本,保障99.9%+可用性;处理全球部署挑战(如时区数据同步、合规模拟)。 3. AI辅助开发与效率提升: 1. 充分利用AI工具测试工具,提升开发效率; 2. 参与探索AI在安全中的应用:集成AI驱动的异常检测(如ML-based遥测分析)、自动化代码审查(SonarQube+AI),提升平台智能性与开发效率。 职位要求 1. 计算机科学、软件工程、网络安全或相关专业,本科及以上学历优先。2. 3年以上安全系统/企业级平台开发经验;有零信任/ZTNA项目或安全产品集成经验优先。3. 核心技术技能: - 开发语言:精通Go语言(Goroutine并发、Gin/GORM框架),具备快速原型开发能力;熟悉微服务架构(Spring Boot/Python作为辅助)。
系统运维工程师(高效安全办公) 深圳 全职 研发 职位描述 1、AI 工具栈运维:负责内部 AI Coding 工具(Cursor / Claude Code CLI / MCP 等)的企业内部部署、版本治理与日常运维,保障研发工具可用性;2、内网底盘运维:参与内网平台(代理池、API 网关、SSO、反向代理)的运维与迭代,承担模块级开发、配置变更与上线;3、SaaS 安全接入:参与主流 SaaS(设计 / 协作 / 网盘 / 通讯)的内网安全合规接入,承担反向代理配置、SSO 集成、流量管控规则编写;4、安全工具运维:承接信息安全工具(EDR / HIDS / DLP / IDS / 终端沙箱 / 审计类)的基础设施维护,对其可用性、性能、可观测性负责(不含策略调整与安全运营);5、监控协同:识别所负责服务的
About Airwallex Airwallex is the only unified payments and financial platform for global businesses. Powered by our unique combination of proprietary infrastructure and software, we empower over 250,000 businesses worldwide – including Brex, Rippling, Navan, Qantas,
高级安全运营工程师 深圳 全职 研发 职位描述 1、设计7x24 安全监测与响应体系:一线监测与初判可依托外包团队(MSSP/驻场等),明确分工边界;自建负责策略、升级、重大事件指挥与质量管控;2、管理外包一线能力:SLA、服务日录与交付物、交接与升级标准、例会与健康度审计;持续培训与考核外包分析师,对误报,漏报与响应时效进行复盘与改进;3、应急响应策略调优:维护分级响应矩阵、通报路径与决策授权;迭代 IR Playbook、遏制/根除/恢复检查清单;结合演练、真实事件与威胁变化,定期修订策略并推动落地;4、安全事件检测、控制与调查:牵头告警与检测有效性(含狩猎与规则迭代思路),组织或指挥控制措施(遏制、隔离、止损,在授权范围内协调IT/业务落地);主导或审核调査(根因、影响面、攻击路径、时间线、证据固定与保全);对外包一线产出进行升级把关与质量负责,5、根据威胁与业务变化,牵头调整网络侧与终端侧监控覆盖、采集与探针部署、检测规则与告警策略;推动日志源、EDR 与 SOC 平台对接与标准化(含外包侧执行所需的规范与模板);6、统筹日常 SOC:事件工单与优先级、二线/三线研判与处置记录、威助情报 (IOC/TTP)消费,与漏洞与补丁运营衔接;重大事件亲自或协同指挥;7、定期输出运营报表(事件统计、MTTD/MTTR、外包KPI、误报与改进建议);推动SIEM/SOAR 场景、Playbook与知识库建设,保证外包与内部口径一致;8、熟练使用 AI 辅助日志摘要、关联分析初筛、MITRE 映射与处置/复盘报告草稿、脚本与查询语句起草,结论与对外口径须经本人审核,严禁向不可信外部服务提交凭据,未脱敏日志或敏感客户数据。 职位要求 1、6年以上安全运营、SOC、事件响应经验,其中2年以上团队或条线管理经验;有甲方+外包SOC/MSSP协同或大型环境 SOC 建设/改造经验优先;2、熟悉 SIEM、EDR、NDR/IDS、防火墙与 WAF 日志分析;理解 ATT&CK 与常见攻击链;具备安全事件检测、控制与调查的实战能力,以及应急预案与响应流程设计、演练与选代经验;3、能对外包交付提出可量化要求并推动改进;抗压能力强,能组织跨部门应急协作;汇报清晰,能量化运营指标;4、能将 AI 稳定嵌入日常工作流,并守住误处置口数据从泄红线。加分项-具有国家/区域级护网(HW)或同级别攻防演习、重保活动中的防守方经验(监测、研判、封禁处置、溯源配合与复盘等);-GCIH、GCFA、GMON、CISSP 等认证或同等实战履历;-制造业或全球化IT环境安全运营经验。 投递...
终端安全专家 深圳 社招 全职 互联网 / 电子 / 网游 职位描述 负责 EDR、杀毒(AV)及云桌面的安全架构设计与持续优化主导办公网从边界防护向零信任(ZTNA)架构的转型落地建设终端安全基线自动化核查体系,实现安全策略的规模化运营负责终端侧安全事件的应急响应与根因分析任职要求基础要求本科及以上学历,5-10 年信息安全经验,其中 3 年以上终端安全或办公网安全实战经验精通 EDR、DLP、网络准入(NAC)的技术原理、产品选型及调优落地熟悉云桌面(VDI/DaaS)的安全边界规划、权限控制与性能优化核心能力具备从 0 到 1 的项目规划与推动能力,能够独立输出高质量技术方案,并解决策略上线过程中的性能损耗、业务摩擦等实际痛点深入理解零信任、SASE、微隔离等主流安全架构,能将合规要求(如等保、个保法、数据安全法)转化为可落地的技术指标与运营流程具备优秀的跨团队沟通协同能力,能平衡业务效率与安全水位,向非安全背景的业务方清晰传递安全价值加分项具备终端规模的自动化运营或安全治理经验熟悉 LLM、Prompt Engineering、Function Calling 等 AI 技术,有利用 AI 提升安全运营效率的实战案例 职位要求 负责 EDR、杀毒(AV)及云桌面的安全架构设计与持续优化主导办公网从边界防护向零信任(ZTNA)架构的转型落地建设终端安全基线自动化核查体系,实现安全策略的规模化运营负责终端侧安全事件的应急响应与根因分析任职要求基础要求本科及以上学历,5-10 年信息安全经验,其中 3 年以上终端安全或办公网安全实战经验精通 EDR、DLP、网络准入(NAC)的技术原理、产品选型及调优落地熟悉云桌面(VDI/DaaS)的安全边界规划、权限控制与性能优化核心能力具备从 0 到 1 的项目规划与推动能力,能够独立输出高质量技术方案,并解决策略上线过程中的性能损耗、业务摩擦等实际痛点深入理解零信任、SASE、微隔离等主流安全架构,能将合规要求(如等保、个保法、数据安全法)转化为可落地的技术指标与运营流程具备优秀的跨团队沟通协同能力,能平衡业务效率与安全水位,向非安全背景的业务方清晰传递安全价值加分项具备终端规模的自动化运营或安全治理经验熟悉 LLM、Prompt
【27届校招】安全产品/策略开发工程师 上海 正式 技术类 2027届秋季校园招聘项目 职位描述 1. 通过技术手段分析、验证、优化现有安全威胁的感知、入侵检测等防御能力效果;2. 对安全事件进行应急响应、攻击手法分析、路径溯源,以及防御产品的告警运营;3. 对应用和网络服务漏洞进行整理、分析,跟踪修复方案和进度,并总结/优化漏洞检查的垂直能力。 职位要求 1.2027届毕业生,本科及以上学历,对常见漏洞了解其原理和本质,有较好的分析及对抗思维;2. 有独立或使用AI挖掘过Web应用/框架系统等漏洞经历;3. 参与过入侵/0day等应急响应事件的入侵溯源排查;4. 熟悉业界WAF/RASP/NIDS/HIDS/EDR等防护能力原理和策略;5. 熟悉Python/Go等常见语言,对ClaudeCode/cursor等ai coding工具有实战经验;6. 有AI进行安全研判、渗透、数据分析或流程化实操经验。加分项:有甲乙方公司安全实习经验;有AI大模型应用提效或安全防护经验; 投递...
Career Area:Engineering Job Description: Your Work Shapes the World at Caterpillar Inc. When you join Caterpillar, youre joining a global team who cares not just about the work we do – but also about each other.
内部威胁检测工程师/算法工程师 深圳 全职 研发 职位描述 1.负责内部威胁检测规则、算法与模型的设计与开发,覆盖数据泄露、权限滥用、异常访问、账号失陷等场景。2.基于 UEBA 方法构建用户/设备/数据行为基线,实现异常行为的自动化识别。3.整合 EDR、DLP、零信任、IAM 等多源数据,进行关联分析与特征工程,持续优化误报率与漏报率。4.探索并落地 AI / 大模型在检测中的应用(智能研判、告警降噪、威胁狩猎等),提升检测智能化与研发效率。5.设计维护检测规则引擎,并将检测逻辑工程化落地为可上线、可运营的能力。6.参与安全事件研判,基于实际案例反哺规则与模型优化,建立检测效果度量体系。 职位要求 1.计算机、网络安全、数据科学或相关专业,本科及以上,3 年以上安全检测 / 数据分析 / 算法开发经验;有内部威胁、UEBA、SIEM、风控、异常检测经验者优先。2.理解内部威胁与 UEBA 方法论,熟悉常见内部威胁场景与攻击手法;具备扎实的数据分析与特征工程能力。3.熟悉机器学习(异常检测、无监督/半监督学习)在安全场景的应用;了解图分析、时序分析者优先。4.具备 AI / 大模型(LLM、RAG、Agent、知识图谱等)应用经验,能熟练使用 AI 工具提效并对结果验证把关。5.熟练掌握 Python,熟悉至少一门后端语言(Go/Java);熟悉 SQL 及大数据处理(Spark/Flink/ClickHouse/ES)。6.熟悉 EDR/DLP/零信任/IAM 等安全数据源,理解终端、网络、身份、数据访问日志的分析价值。7.具备高度保密意识与职业操守,严格遵守数据安全与合规要求,能妥善处理敏感数据,坚守隐私合规红线,可靠可信。加分项1.内部威胁 / UEBA / SIEM / 风控反欺诈系统的实际落地经验。2.熟悉
高级数据攻防工程师 深圳 全职 研发 职位描述 1. 业务理解与场景建模深入核心业务链路(研发、供应链、工厂/产线、客服、销售、数据平台等),理解真实运营方式、关键岗位与数据流转。梳理论数据资产、业务系统、第三方接口、外包/驻场、设备与人员触点,绘制数据外带路径图(人—流程—技术)。识别高价值场景中的异常路径、特权滥用、流程绕过与“看起来合规但实际可外带”的漏洞。2. 数据外带攻防与对抗演练(线上 + 线下)线上:模拟/验证经由终端、邮箱、IM、云盘网盘、浏览器、USB、远程运维、CI/CD、数据库/对象存储、API、代码仓库、打印/截图等渠道的数据外带方式。线下:评估物理接触、工位外带、会展/访客、打印机/复印件、仓储/物流、产测设备、U 盘/手机旁路等线下外带与绕过能力。结合 DLP / EDR / 网络安全与加解密手段,绕过—检测—加固闭环对抗,识别现有管控盲区。组织/参与桌面推演、紫队演练、定点突击(经合规授权),复盘检测与响应有效性。3. 检测能力与控制体系评估评估并优化 DLP、EDR、终端管控、网络访问控制、邮件安全、云存储策略、权限与加密密钥体系。验证策略是否“配了但拦不住、有日志但看不懂、有告警但闭环不了”。结合业务节奏,提出优先级清晰、成本可控、业务可接受的整改路径(管控点 / 流程 / 技术 / 组织)。4. 风险闭环与整改推动问题输出要求:可复现路径 → 业务影响与数据敏感度 → 根因(人/流程/技术)→ 整改建议 → 验收标准。协同业务、IT、法务、HR、供应链等推动整改,跟进落地与复测。将个案转化为通用规则、剧本、SOP 与基线,沉淀成可复用能力。5. 情报与威胁情景输入跟踪行业数据泄露、APT/内鬼、供应链攻防趋势,反哺本企业场景建模与演练剧本。将外部手段映射到内部环境:哪些在本企业“真能打通”、哪些仅是理论可能。6. 跨团队赋能为安全运营、应急、红队/蓝队、业务安全、合规等提供场景化视角与技术建议。必要时协助重大数据安全事件中的路径还原、影响评估与技术排查(在授权范围内)。 职位要求 1. 学历/经验:本科及以上(计算机、信息安全、网络工程等相关优先);5
办公/基础安全工程师 上海 全职 互联网 / 电子 / 网游 职位描述 岗位职责1.负责公司办公环境安全建设治理,日常安全运营2.负责公司云上基础设施,saas等安全建设,治理,维护整体基础设施安全运行。3.负责安全设施管理,包括EDR、终端准入、补丁管理、数据防泄漏(DLP)等任职要求1.了解安全产品,企业办公环境和云上环境产品的最佳安全实践2.了解常见云厂商(AWS/阿里云/腾讯云/华为云等)的安全架构与安全产品,如安全组、WAF、云防火墙、云审计等3.具备良好的沟通协调能力,能推动跨部门(IT、研发、行政)安全事项落地加分项有企业办公网/云原生基础设施从0到1安全建设经验 投递...
Webgenesys è un Digital Enabler presente nel mercato ICT dal 2009. Grazie alle nostre competenze di System Integrator supportiamo clienti pubblici e privati nel percorso di trasformazione digitale, progettando soluzioni innovative e affidabili. Operiamo in ambiti