PSP-产品安全类专项 深圳 社招 全职 互联网 / 电子 / 网游 - 研发 职位描述 职位1-AI治理与对抗防御专家(构建企业AI时代的“攻防体系”与“合规护城河”):1. AI赋能的安全体系建设 (AI for Security & Compliance)推动安全智能化转型:评估并引入AI驱动的安全工具(如自动化威胁检测、异常行为分析、AI辅助代码审计),提升安全运营中心(SOC)的效率。合规自动化:利用AI技术自动追踪法规变更,自动化生成合规报告,降低人工合规成本。2. AI系统全生命周期防护 (Security for AI / ML)防御新型AI威胁:建立针对大模型应用(LLM)的防护体系,防范提示词注入(Prompt Injection)、模型逆向工程、训练数据投毒等新型攻击。数据安全与隐私保护:严格管控AI训练数据的流转,实施数据脱敏与隐私计算技术,防止敏感信息通过AI模型泄露。3. 跨界合规与伦理治理 (AI Governance & Regulation)应对全球AI法规:主导公司AI产品对《欧盟AI法案》(EU AI Act)、GDPR、中国《生成式人工智能服务管理暂行办法》等的合规性落地。建立AI伦理框架:制定企业内部AI可接受使用政策(AUP),确保AI决策的透明度、可解释性,规避算法歧视与道德风险。4. 跨界协同与前沿研究作为“翻译者”拉齐业务、研发、法务与安全的认知,定期开展AI红蓝对抗演练,保持对前沿AI漏洞的研究敏感度。岗位核心要求:1. 硬性技能与知识储备复合型知识底座:精通网络安全(CISSP/CISM优选),同时具备扎实的AI/ML基础知识(了解Transformer架构、模型微调、RAG等)。深谙全球监管框架:熟悉欧美及亚太区最新的数据隐私与AI专项法规,有应对第三方AI合规审计的经验。实战技术能力:了解AI供应链安全(如模型来源验证、SBOM软件物料清单),掌握主流AI安全测试工具。2. 关键软实力与经验破局者思维:面对AI领域“法无禁止即可为”与“法已规定必严守”的模糊地带,能给出平衡业务发展与风险可控的落地策略。极强的跨部门影响力:能用技术人员听得懂的语言讲合规,用法务和业务人员听得懂的语言讲底层攻击原理,消除部门壁垒。职位2-智能硬件安全攻防专家(AI赋能方向)主要职责:1.
基础安全工程师 北京 社招 全职 技术 - 开发 职位 ID:A218482 职位描述 岗位定位:作为公司级安全工程 Owner,覆盖各研发组织的业务系统、产品/平台、共享基础设施和数据/模型资产,负责基础、云原生、数据与 AI 安全工程落地,并协调业务 Owner 完成闭环。岗位职责:1. 安全治理与云原生基线:建立资产清单、数据/模型/服务分级、威胁建模和安全基线,推动 IAM、云网络、Kubernetes 权限与网络策略、密钥、加密、备份和审计日志等控制落地。2. 安全运营与事件响应:运营 WAF、云审计、主机/容器检测等能力,负责告警研判、溯源、应急处置、证据留存和复盘,参与重大活动与对外服务保障。3. 漏洞与攻防治理:在书面授权和明确范围内组织 Web/API、云资源、Kubernetes、容器镜像、CI/CD、依赖组件及内部网络测试,维护漏洞台账和修复 SLA,推动各研发组织完成修复验证。4. 数据、模型与 AI 安全:保护数据集、Checkpoint/LoRA、模型仓库、评测集、向量库、推理 Endpoint 和 API Key,落实访问控制、脱敏/DLP、来源校验和审计,覆盖注入、越权、投毒和供应链风险。5. DevSecOps 与协作:推动 SAST/DAST/SCA、镜像/IaC 扫描、SBOM、制品签名和密钥扫描接入研发流程;维护安全规范、预案和供应商评估,协调业务 Owner
安全专家 北京 全职 金融 - 互联网金融 职位描述 安全体系建设1. 规划并搭建覆盖网络安全、应用安全、数据安全的全维度信息安全体系2. 制定并落地信息安全管理制度、策略与操作规范,推动内部安全合规执行安全技术防护1. 负责防火墙、IDS/IPS、防病毒、DLP、漏洞扫描等安全设备的部署与运维2. 开展渗透测试、漏洞挖掘与修复,构建主动防御体系3. 监控网络流量与系统日志,及时发现并处置入侵攻击与异常行为安全事件响应1. 牵头处理各类安全应急事件,制定应急预案并组织演练2. 跟踪分析最新网络威胁态势,输出风险预警与应对方案安全合规管理1. 确保企业系统符合等保、网安法等国家信息安全法律法规要求2. 配合完成各类安全审计、认证与合规检查工作团队与项目管理1. 负责安全团队日常管理与人员培养,提升团队整体技术能力2. 主导安全服务项目实施,包括风险评估、安全加固等3. 推动安全技术创新,引入前沿安全技术与工具提升防护能力 职位要求 (一)基础条件学历专业:计算机、信息安全、网络工程等相关专业本科及以上学历,部分优秀从业者可放宽至大专工作经验:5年以上信息安全领域工作经验,其中3年以上企业级安全体系建设或安全运维经验证书资质:持有CISP、CISSP、CEH、OSCP等权威安全认证者优先(二)核心技能技术能力:精通网络安全协议与主流安全技术,掌握漏洞挖掘、入侵检测、应急响应等核心技能熟悉Windows、Linux等多系统运维,熟练使用Wireshark、Nmap、Metasploit等安全工具具备Python、C++等编程语言能力,能够独立开发安全脚本与工具体系认知:熟悉ISO27001、NIST等国际安全框架,了解等保3.0、网安法等国内合规要求具备安全风险评估、安全体系规划与落地能力软技能:良好的跨部门沟通协调能力,能够推动安全策略在业务部门落地较强的问题分析与解决能力,可独立应对复杂安全事件高度的责任心与保密意识,具备团队协作精神与抗压能力 投递...
Company Description GS/TET-APAC develops digital and cybersecurity solutions for Bosch organizations across APAC, combining AI engineering, automation, and cybersecurity testing. GS/TET-APAC 面向博世亚太区开发数字化与网络安全解决方案,融合 AI 工程、自动化和网络安全测试能力。 Job Description • Develop AI/LLM-enabled cybersecurity solutions and perform security testing across