安全防护执行分析师,访问控制与身份
岗位摘要
制定身份信号的收集政策:确定我们请求什么信息、在哪些执行状态下请求,以及哪些证据可以恢复访问权限;提升验证项目健康度——准确性、申诉覆盖范围和结果一致性;负责疑难案件的访问政策,包括地理限制和经销商安排
岗位职责
- 制定身份信号的收集政策:确定我们请求什么信息、在哪些执行状态下请求,以及哪些证据可以恢复访问权限
- 提升验证项目健康度——准确性、申诉覆盖范围和结果一致性
- 负责疑难案件的访问政策,包括地理限制和经销商安排
- 与外包支持团队一起运营访问控制案件的操作队列,编写操作手册并对规模化审核输出进行质量检查
- 与法务、公共政策和隐私相关方合作,确保我们的做法适度、保护隐私,并响应不断变化的监管环境
- 与第三方平台合作伙伴协调执行一致性
- 及时了解新兴的 AI 政策执行最佳实践,并用于指导我们的决策和工作流程
- 在实践中建立分级执行机制——验证请求、有条件恢复访问和申诉途径,以满足针对自动化决策的监管要求
任职要求
- 具有信任与安全、诚信或风险政策工作经验
- 具备一线运营经验——曾负责或质量检查实际执行队列,而不仅仅是撰写政策
- 在以下一个或多个领域具备专业知识:KYC、身份验证、年龄或身份保证,或验证项目运营
- 具备在持续演变的监管环境中导航的经验(包括 DSA 和 GDPR 等框架),并将其视为设计约束而非阻碍
- 具备推动与产品、工程、法务和政策伙伴的跨职能项目的经验,尤其是在需要同时权衡安全、隐私和可用性的情况下
- 能熟练使用数据(SQL 或类似工具)衡量成效并支持决策
- 具备出色的书面沟通能力,有为技术和非技术相关方编写清晰简报和建议的经验
- 具备卓越判断力,能在模糊案件中做出一致且可辩护的决定
- 具有分级或分层执行系统经验,而非二元封禁模式
- 具有地理访问限制、制裁筛查或经销商或渠道政策经验
- 具有建立或扩展外包审核团队的经验
- 对 AI 安全和负责任技术开发有浓厚兴趣
- 具有在内容审核或执行场景中为生成式 AI 系统编写有效提示词的经验