业务攻防技术专家
岗位摘要
负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架;负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架
- 负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案
- 重点覆盖隐私安全保护、数据防泄漏(DLP)及数据分类分级等安全领域
- 负责上线前安全测试(黑盒、白盒)、例行安全检查、渗透测试及APP安全测试,输出测试报告并推动漏洞修复闭环
- 负责安全事件的应急响应、根因分析与溯源取证,建立并完善应急响应预案,推动事后复盘与防御体系加固
- 对接开发、产品、运维团队,将安全能力嵌入产品研发全流程,推动安全左移
任职要求
- 5年以上Web/APP/平台安全领域经验,具备互联网/AI行业安全建设实践
- 精通常见Web、APP及平台安全漏洞原理、利用方式及修复方案,具备扎实的渗透测试与安全审计能力
- 深入理解SDLC研发安全流程,具备安全左移实践经验,有业务安全建设背景者优先
- 具备大模型应用安全实战经验,熟悉LLM特有安全风险(提示注入、数据投毒、模型窃取等),能够运用AI工具提升风险发现与处置效率者优先
- 精通Python/Shell,可独立完成安全工具开发与自动化脚本编写
- 具备优秀的跨团队沟通协作能力及文档输出能力,能够推动技术方案在业务侧落地
- 参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)者优先
- 持有CISSP、CISP、OSCP等安全认证者优先
- 具备大模型/生成式AI产品安全建设经验者优先
- 熟悉云原生安全、容器安全(Docker/K8s)或供应链安全者优先
- 有CVE编号提交经验或CTF竞赛获奖经历者优先
加分项
- 参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)
- 持有CISSP、CISP、OSCP等安全认证
- 具备大模型/生成式AI产品安全建设经验
- 熟悉云原生安全、容器安全(Docker/K8s)或供应链安全
- 有CVE编号提交经验或CTF竞赛获奖经历
- 樊女士 今日活跃
福利待遇
- 具有竞争力的薪酬待遇(25-50K·16薪)
- 加入前沿AI科技公司,参与月之暗面核心产品安全建设
- 与顶尖安全团队协作,持续提升专业技能
- 完善的技术培训体系与职业发展通道
- 参与企业安全合规项目建设的宝贵经验
工作地址
上海浦东新区自由贸易试验区临港新片区环湖西二路888号C楼
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。