业务攻防技术专家
岗位摘要
负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架;负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案,重点覆盖隐私安全保护、数据防泄漏(DLP)及数据分类分级
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架
- 负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案,重点覆盖隐私安全保护、数据防泄漏(DLP)及数据分类分级
- 负责上线前安全测试(黑盒、白盒)、例行安全检查、渗透测试及APP安全测试,输出测试报告并推动漏洞修复闭环
- 负责安全事件的应急响应、根因分析与溯源取证,建立并完善应急响应预案,推动事后复盘与防御体系加固
- 对接开发、产品、运维团队,将安全能力嵌入产品研发全流程,推动安全左移
任职要求
- 5年以上Web/APP/平台安全领域经验,具备互联网/AI行业安全建设实践
- 精通常见Web、APP及平台安全漏洞原理、利用方式及修复方案,具备扎实的渗透测试与安全审计能力
- 深入理解SDLC研发安全流程,具备安全左移实践经验,有业务安全建设背景者优先
- 具备大模型应用安全实战经验,熟悉LLM特有安全风险(提示注入、数据投毒、模型窃取等),能够运用AI工具提升风险发现与处置效率者优先
- 精通Python/Shell,可独立完成安全工具开发与自动化脚本编写
- 具备优秀的跨团队沟通协作能力及文档输出能力,能够推动技术方案在业务侧落地
加分项
- 参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)
- 持有CISSP、CISP、OSCP等安全认证
- 具备大模型/生成式AI产品安全建设经验
- 熟悉云原生安全、容器安全(Docker/K8s)或供应链安全
- 有CVE编号提交经验或CTF竞赛获奖经历
福利待遇
- 参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)
- 持有CISSP、CISP、OSCP等安全认证
- 具备大模型/生成式AI产品安全建设经验
- 熟悉云原生安全、容器安全(Docker/K8s)或供应链安全
- 有CVE编号提交经验或CTF竞赛获奖经历
工作地址
北京海淀区京东科技大厦13层
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。