返回岗位列表

月之暗面

业务攻防技术专家

地点:北京 薪资:25-50K 日期:2026-06-26

岗位摘要

负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架;负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案,重点覆盖隐私安全保护、数据防泄漏(DLP)及数据分类分级

岗位职责

  • 负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架
  • 负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案,重点覆盖隐私安全保护、数据防泄漏(DLP)及数据分类分级
  • 负责上线前安全测试(黑盒、白盒)、例行安全检查、渗透测试及APP安全测试,输出测试报告并推动漏洞修复闭环
  • 负责安全事件的应急响应、根因分析与溯源取证,建立并完善应急响应预案,推动事后复盘与防御体系加固
  • 对接开发、产品、运维团队,将安全能力嵌入产品研发全流程,推动安全左移

任职要求

  • 5年以上Web/APP/平台安全领域经验,具备互联网/AI行业安全建设实践
  • 精通常见Web、APP及平台安全漏洞原理、利用方式及修复方案,具备扎实的渗透测试与安全审计能力
  • 深入理解SDLC研发安全流程,具备安全左移实践经验,有业务安全建设背景者优先
  • 具备大模型应用安全实战经验,熟悉LLM特有安全风险(提示注入、数据投毒、模型窃取等),能够运用AI工具提升风险发现与处置效率者优先
  • 精通Python/Shell,可独立完成安全工具开发与自动化脚本编写
  • 具备优秀的跨团队沟通协作能力及文档输出能力,能够推动技术方案在业务侧落地

加分项

  • 参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)
  • 持有CISSP、CISP、OSCP等安全认证
  • 具备大模型/生成式AI产品安全建设经验
  • 熟悉云原生安全、容器安全(Docker/K8s)或供应链安全
  • 有CVE编号提交经验或CTF竞赛获奖经历

福利待遇

  • 参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)
  • 持有CISSP、CISP、OSCP等安全认证
  • 具备大模型/生成式AI产品安全建设经验
  • 熟悉云原生安全、容器安全(Docker/K8s)或供应链安全
  • 有CVE编号提交经验或CTF竞赛获奖经历

工作地址

北京海淀区京东科技大厦13层