业务安全工程师(Kimi 业务线)
岗位摘要
负责 Kimi 业务线安全风险识别、评估与治理,从攻击者视角发现业务风险并推动闭环治理;围绕核心业务场景开展攻防验证和漏洞挖掘,识别安全风险并推动改进落地;跟踪外部高危漏洞、攻击技术和安全事件,结合业务实际开展影响分析、风险处置和复盘加固
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责 Kimi 业务线安全风险识别、评估与治理,从攻击者视角发现业务风险并推动闭环治理
- 围绕核心业务场景开展攻防验证和漏洞挖掘,识别安全风险并推动改进落地
- 跟踪外部高危漏洞、攻击技术和安全事件,结合业务实际开展影响分析、风险处置和复盘加固
- 参与业务安全专项建设,将安全能力嵌入研发流程,推动安全左移和风险前置发现
- 结合大模型业务形态识别相关安全风险,沉淀业务攻防方法和自动化工具,提升风险发现与治理效率
任职要求
- 5 年以上业务安全、应用安全或攻防相关经验,具备互联网或 AI 行业安全实践
- 熟悉常见应用安全风险及漏洞原理,具备扎实的漏洞挖掘、攻击验证和修复推动能力
- 具备较强的业务理解和风险判断能力,能够结合业务场景识别安全风险并推动治理落地
- 理解研发流程中的安全风险控制点,有业务安全建设或安全左移实践经验者优先
- 了解大模型应用形态及基础安全风险,有大模型/生成式 AI 产品安全实践经验者优先
- 熟悉 Linux 环境,熟练掌握 Python、Go 等至少一门编程语言,具备安全工具开发和自动化分析能力
- 具备优秀的跨团队沟通协作能力及文档输出能力,能够推动安全方案在业务侧落地
- 有红蓝对抗、攻防演练或高质量漏洞挖掘经验者优先
- 参与过企业安全治理或合规项目,如等保、ISO27001、SOC2 等者优先
- 熟悉云原生安全、容器安全、K8s、CI/CD、供应链安全或云权限风险者优先
- 在 SRC/众测平台、CVE、CTF、安全会议或开源安全工具方面有高质量产出者优先
- 持有 CISSP、CISP、OSCP 等安全认证者优先
加分项
- 有红蓝对抗、攻防演练或高质量漏洞挖掘经验
- 参与过企业安全治理或合规项目,如等保、ISO27001、SOC2 等
- 熟悉云原生安全、容器安全、K8s、CI/CD、供应链安全或云权限风险
- 在 SRC/众测平台、CVE、CTF、安全会议或开源安全工具方面有高质量产出
- 持有 CISSP、CISP、OSCP 等安全认证者优先
- 允许6个月内投递3个职位,请选择适合的职位进行投递
福利待遇
- 参与前沿大模型安全实践
- 与顶尖安全团队协作
- 提供安全认证培训支持
- 具有竞争力的薪酬待遇
- 灵活的工作模式
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。