数据安全专家
岗位摘要
主导Kimi产品数据全生命周期安全能力的设计、落地与持续迭代,建立敏感数据识别与分级分类体系,推动自动化识别、标签化、策略化能力在生产环境落地;设计并实施数据加密、静态/动态脱敏、数据最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为…
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 主导Kimi产品数据全生命周期安全能力的设计、落地与持续迭代,建立敏感数据识别与分级分类体系,推动自动化识别、标签化、策略化能力在生产环境落地
- 设计并实施数据加密、静态/动态脱敏、数据最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为的可视化能力
- 结合零信任、最小授权、按需授权、即时授权等理念,推动精细化、自动化的数据访问控制体系建设,覆盖多云环境
- 深度参与大模型训练与推理场景下的数据安全与隐私保护,包括训练数据脱敏、提示注入防护、模型输出安全等人工智能特有的数据安全挑战
- 负责SOC 2 Type II、ISO 27001、GDPR等合规认证中数据安全相关控制项的技术落地
- 将法律法规与监管要求转化为工程可执行的技术规范,推动合规要求内嵌到产品研发流程中,主导数据合规评估、整改与审计工作
任职要求
- 本科及以上学历,计算机、信息安全、网络安全、密码学等相关专业,5年及以上数据安全、隐私保护或合规治理相关工作经验
- 深入理解数据全生命周期安全控制点,熟悉数据分级分类、敏感数据识别、加密、脱敏、访问控制、审计等核心能力的设计与落地
- 具备数据安全风险评估与威胁建模能力,理解常见数据泄露、越权、滥用等攻击与风险场景
- 熟悉至少一门编程语言(Python/Go/Java等),具备安全工具或平台化能力建设经验
- 深入理解《网络安全法》《数据安全法》《个人信息保护法》,熟悉GDPR/CCPA等国际隐私法规
- 能独立承担复杂问题的分析与落地,具备良好的跨团队沟通与推动能力
加分项
- 有大模型 / AI Agent 数据安全治理经验,理解 LLM 训练数据安全、Prompt 安全、模型隐私保护等新兴领域
- ISO 27001、ISO 27701 等认证的实际参与经验,熟悉审计流程与证据准备
- 有 GRC 平台的使用或集成经验
- 有多云环境下的数据安全架构设计经验
- 熟悉隐私计算、机密计算、可信执行环境(TEE)等技术
- 有零信任架构、UEBA 实践经验
- 有 PIA / DPIA 评估经验
- 有创业团队或高速成长公司的安全体系建设经验,能从零到一搭建数据安全能力
- 允许6个月内投递3个职位,请选择适合的职位进行投递
福利待遇
- 参与前沿大模型数据安全治理,接触人工智能安全新兴领域
- 主导合规认证技术落地,积累SOC 2、ISO 27001等国际标准实战经验
- 在高速成长公司从零到一搭建数据安全体系,实现个人快速成长
- 跨团队协作,推动安全与业务深度融合,提升综合影响力
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。