返回岗位列表

月之暗面

数据安全专家

地点:北京 薪资:薪资未公开 日期:2026-07-20

岗位摘要

主导Kimi产品数据全生命周期安全能力的设计、落地与持续迭代,建立敏感数据识别与分级分类体系,推动自动化识别、标签化、策略化能力在生产环境落地;设计并实施数据加密、静态/动态脱敏、数据最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为…

岗位职责

  • 主导Kimi产品数据全生命周期安全能力的设计、落地与持续迭代,建立敏感数据识别与分级分类体系,推动自动化识别、标签化、策略化能力在生产环境落地
  • 设计并实施数据加密、静态/动态脱敏、数据最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为的可视化能力
  • 结合零信任、最小授权、按需授权、即时授权等理念,推动精细化、自动化的数据访问控制体系建设,覆盖多云环境
  • 深度参与大模型训练与推理场景下的数据安全与隐私保护,包括训练数据脱敏、提示注入防护、模型输出安全等人工智能特有的数据安全挑战
  • 负责SOC 2 Type II、ISO 27001、GDPR等合规认证中数据安全相关控制项的技术落地
  • 将法律法规与监管要求转化为工程可执行的技术规范,推动合规要求内嵌到产品研发流程中,主导数据合规评估、整改与审计工作

任职要求

  • 本科及以上学历,计算机、信息安全、网络安全、密码学等相关专业,5年及以上数据安全、隐私保护或合规治理相关工作经验
  • 深入理解数据全生命周期安全控制点,熟悉数据分级分类、敏感数据识别、加密、脱敏、访问控制、审计等核心能力的设计与落地
  • 具备数据安全风险评估与威胁建模能力,理解常见数据泄露、越权、滥用等攻击与风险场景
  • 熟悉至少一门编程语言(Python/Go/Java等),具备安全工具或平台化能力建设经验
  • 深入理解《网络安全法》《数据安全法》《个人信息保护法》,熟悉GDPR/CCPA等国际隐私法规
  • 能独立承担复杂问题的分析与落地,具备良好的跨团队沟通与推动能力

加分项

  • 有大模型 / AI Agent 数据安全治理经验,理解 LLM 训练数据安全、Prompt 安全、模型隐私保护等新兴领域
  • ISO 27001、ISO 27701 等认证的实际参与经验,熟悉审计流程与证据准备
  • 有 GRC 平台的使用或集成经验
  • 有多云环境下的数据安全架构设计经验
  • 熟悉隐私计算、机密计算、可信执行环境(TEE)等技术
  • 有零信任架构、UEBA 实践经验
  • 有 PIA / DPIA 评估经验
  • 有创业团队或高速成长公司的安全体系建设经验,能从零到一搭建数据安全能力
  • 允许6个月内投递3个职位,请选择适合的职位进行投递

福利待遇

  • 参与前沿大模型数据安全治理,接触人工智能安全新兴领域
  • 主导合规认证技术落地,积累SOC 2、ISO 27001等国际标准实战经验
  • 在高速成长公司从零到一搭建数据安全体系,实现个人快速成长
  • 跨团队协作,推动安全与业务深度融合,提升综合影响力