航行笔记 10月23日 13:09
安全人才与岗位对接进展更新
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文更新了安全人才与岗位的对接进展,目前已收集110+个优质岗位和70+优秀人才意向。文章详细介绍了新增的10个优质安全岗位,包括应用安全负责人、信息安全负责人、安全运营专家等,并提供了岗位职责、要求及加分项。此外,还列举了部分精选岗位的详细需求,如京东、高德、字节跳动等公司的安全研发、网络安全、客户端安全等岗位。同时,文章也描绘了目前已收集到的优秀人才画像,并提供了企业联系方式,方便有招聘需求的企业对接。文章强调了此次对接的公益性质,并承诺严格保护个人隐私。

✅ **阶段性进展显著**:截至目前,已成功匹配80个安全岗位给求职者,并收到72位优秀人才的求职意向,涵盖应用安全、安全运营、基础安全等多个方向。同时,收集到112个来自各行业头部企业的优质招聘岗位信息。

🎯 **新增及精选岗位详情**:文章详细列出了10个新增的优质安全岗位,如零跑汽车的应用安全负责人、蚂蚁集团的信息安全负责人、百度的安全运营专家、阿里云的云安全产品SDL等,并对部分精选岗位(如京东、高德、字节跳动等)进行了深入介绍,包括岗位职责、任职要求和发展前景。

💡 **人才画像与企业对接**:针对企业需求,文章描绘了目前已收集到的优秀安全人才画像,包括来自大厂的安全工程师/负责人、安全厂商的运营/测试人才、金融/央国企背景的专家等,并提供了企业联系对接的渠道,方便企业精准寻觅人才。

🤝 **公益性质与隐私保障**:此次活动完全公益,所有信息对接均严格保密,旨在解决当前用人单位和求职单位面临的招聘难题,为安全行业发展贡献力量。

📞 **参与方式**:文章提供了明确的求职者和招聘者联系方式,包括微信私聊和扫码填写信息,方便双方快速沟通和信息传递,以实现高效匹配。

2025-10-23 09:52 北京

目前已收集110+个优质岗位和70+优秀人才!

写在前面

此前,我发了一篇公众号关于链接优秀安全人才和岗位,截止目前已收到110+个优质岗位,为便于大家查看相关岗位信息,特整理了一份文档:

扫码了解110+个岗位详情

现在给大家汇报一下截止目前的阶段性进展

目前已成功帮各位大佬链接匹配了 80 个岗位,直通安全负责人进行内推;

收到 72 位优秀人才看机会意向,其中不乏大量一线大厂的应用安全/安全运营/基础安全方向的大佬;

收集 112 个优质岗位正在招聘的信息,其中很多都是各行业头部企业的优质岗位;

接下来,我会持续收集各位安全大佬看机会的意向,以及持续收集优质安全岗位的投递,尤其需要:

安全人才:需要应用安全/安全研究/安全研发/红队攻防/反入侵/终端安全/数据安全/安全运营等方向的大佬;

优质岗位:需要应用安全/安全运营/安全管理相关的岗位;

有相关需求的朋友可以微信直接私聊我,也可以抓紧根据文末指引联系我

经过最近的尝试和思考,目前我们认为通过 以下三种方式 帮大家链接和匹配是最高效的:

我根据我自己对于各个联系我的安全人才、安全岗位的理解,人工匹配优质岗位和安全人才,直接双向确认后拉群沟通,或者我帮忙内推投递;

我在每周天晚上19:30的企业安全相关话题的视频号直播节目中,宣导这些岗位信息及一些求职信息,如果直播间有潜在意向的候选人可以直接联系我匹配;

每周1-2次,我会在白帽子章华鹏公众号进行推送,并且在一些安全行业的群里面转发,如果有潜在意向的候选人可以直接联系我直通优质安全岗位的负责人;

此事是完全公益的,并且会根据大家的需求对个人隐私及相关信息进行严格保密。

对于优秀安全人才的十大价值

最近我也一直在思考,我做这个事情能给一些优秀的人才,或者说优秀的候选人能带来什么,我大概总结了10个点:

1. 了解当前安全行业用人市场;

2. 专业定向匹配适合你的岗位;

3. 第一时间掌握优质岗位资源;

4. 直通岗位安全负责人;

5. 先了解再正式面,避免海投;

6.专业的谈薪方案建议和辅助;

7.优秀且熟悉的人才可以背书;

8.未雨绸缪,帮你定向找机会;

9.帮你免费背调用人单位;

10.全过程信息严格保密;

对于优质岗位招聘者的十大价值

很多人跟我说,华鹏你要做猎头业务了吗?

实际上不是的,我只是觉得现在用人单位和招人单位招到合适的人都很难,已经成为今天大家核心的痛点,我想我如果能做一点点小小的贡献就很好了。

所以,我也梳理了我能给优质岗位的招聘者带来的10大价值:

1. 了解当前安全人才市场现状;

2. 专业定向匹配适合你的人才;

3.尽早了解优秀人才在看机会;

4.更大的岗位曝光度;

5. 帮你深入了解候选人的特性;

6.透传岗位及企业优势给人才;

7.优秀岗位和leader提供背书;

8.从第三方角度辅助吸引人才;

9.帮你定向去挖一些候选人;

10.全过程信息严格保密;

以下是截止目前的优质岗位

考虑到文章篇幅,本文将优先列出新收集整理的岗位详细需求,以及部分精选岗位的详细需求。

其余更多岗位类型,仅在文后列出基本信息,详细情况可移步到 公益链接优秀安全人才和优质安全岗位 或扫描前文的岗位信息二维码了解。

新增岗位如下:

【MS-10107] 应用安全负责人

招聘企业:零跑汽车

岗位城市:杭州

薪酬范围:20-40K

职级范围:P2-P4

企业文化:以用户为中心

岗位发展:从应用安全的执行者到安全建设的规划者的基本发展路线

内推方式:文末联系我们内推

岗位职责

负责建设和完善应用安全开发生命周期(SDLC),推动SDLC在研发流程中的落地;

负责对业务系统进行安全评审、安全测试,并对发现的漏洞制定详细可落地的解决方案;

负责SDL平台的研发工作;

负责制定及优化安全编码规范,安全基线和评审Checklist,提高业务团队安全意识;

岗位要求

熟练掌握APP渗透/免杀钓鱼/代码审计其中至少一项技能;

至少掌握使用Claude code,Codex,Cursor等编写代码的能力;

熟练掌握常见攻防技术以及对相关漏洞的原因有深入的理解;

对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神;

全日制本科及以上学历;

加分项

Github有持续维护的开源项目;

有长期更新的博客;

【MS-10108] 信息安全负责人

招聘企业:蚂蚁集团

岗位城市:杭州

岗位职级:15

内推方式:文末联系我们内推

岗位职责

基于技术手段挖掘数据安全风险场景,监测现有数据安全控制措施的有效性,负责行为审计、基线合规等类型的数据安全事件感知、相应、处置、溯源、复盘;

制定数据安全风险解决方案,协调内部资源,推动业务线数据安全风险治理(包含风险感知、解决方案制定、持续改进优化);

设计并落地数据安全产品(包括数据资产风险地图、感知策略决策中心、事件运营响应中心、溯源与自证产品等);

负责数据安全运营体系能力的建设和完善,推动数据安全管理策略的制定、优化与落地;

制定和维护内部安全条例,推动落地;和相应监管部门对接工作,并推动监管技术相关工作;

岗位要求

信息安全、网络安全、计算机相关专业,7年以上信息安全相关工作经验;

熟悉国内外的数据安全与隐私相关法规、标准要求与评估办法,了解常见的数据安全和隐私保护设计原则,如数据安全法、个人信息保护法、GB/T 35273、《金融数据安全 数据生命周期安全规范》等中的有关规定;

丰富的企业安全行业和技术相关背景知识,熟悉数据安全管理技术基础,了解数据分类分级、数据加密、数据脱敏、数据染色等技术手段;

具备良好的数据分析处理能力,洞悉风险特征,具备事件溯源能力,熟练使用常用的数据分析工具,如Hive、Mysql、Splunk等;

具备良好的逻辑思维能力、产品设计能力和团队合作精神,善于沟通表达;

加分项

有过实际大型复杂项目解决方案设计、跨组织协调管理经验;

【MS-10109] 安全运营专家

招聘企业:百度

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

聚焦安全生态运营,深度整合内外部资源,搭建并维护安全生态合作网络,核心推动安全产品商业化,制定 ToB 市场策略,协助 ToB 业务打开市场,推动安全产品商业化;

主导安全沙龙、行业峰会、闭门会等会议的全流程策划统筹与落地,从主题确立、嘉宾邀约、议程设计到现场执行,打造高规格、有影响力的安全行业交流平台,借助行业活动为安全产品商业化拓展市场渠道、提升品牌在行业内的商业话语权;

主导安全风险保障工作,负责漏洞全生命周期运营、安全风险防控体系搭建,涵盖外部 SRC 漏洞收集与分析,统筹优化漏洞奖励规则及内部相关规范;

辅助开展安全文化相关工作,助力内部人员信息安全意识提升;

岗位要求

本科及以上学历,信息安全、新闻与传播、市场营销等相关学科背景优先;

具备 3 年以上企业安全运营 / 管理经验/安全品牌经验,技术背景非必需,但需快速学习业务逻辑;

逻辑清晰,擅长复杂问题拆解与系统性推进,为安全生态运营、品牌传播等提供支持;

具备强烈owner意识,有出色的活动策划与统筹能力,有安全沙龙、行业会议等活动组织经验者优先,能高效推动安全会议类项目落地;

能整合技术、业务及外部资源,推动跨团队合作;善于向公司管理层员工及外部机构传递安全价值;

【MS-10110] 云安全产品SDL

招聘企业:阿里云

岗位城市:北京、杭州

内推方式:文末联系我们内推

岗位职责

负责阿里云产品的黑白盒安全测试,挖掘通用web安全漏洞和业务逻辑漏洞并推进修复;

负责阿里云产品的架构安全评审,能识别产品安全风险,并提供安全解决方案并推进落地;

负责产品线的安全应急响应工作,能组织产品设计和研发团队,协同其它相关职能团队,完成安全入侵事件、安全漏洞的应急处置;

岗位要求

熟悉常见web漏洞原理和修复,熟悉web漏洞的挖掘、检测、防御相关技术和工具,具备web漏洞挖掘能力,具备Java代码的安全审计能力,并能适应业务需求快速学习和掌握其他编程语言的代码审计;

具备产品的安全威胁建模经验和能力,能够独立完成云产品的安全威胁建模,发现安全隐患,设计安全的云产品架构并推进落地;

具备良好的跨团队协作经验和能力,能够支持产品设计和研发团队充分理解安全风险、并推动安全治理;

熟练掌握至少一种主流编程语言编写(Java、Python、Golang、C/C++、Rust、Shell等),能利用代码解决安全工作中的问题;

加分项

熟悉linux操作系统安全相关技术,了解linux常见组件漏洞或容器K8S系统漏洞原理;

熟悉容器docker,kubernetes的网络配置、安全机制及相关配置;

在各大SRC平台上有提交过高危漏洞或提交过开源软件CVE漏洞;

有外部合规审计应审经验;

【MS-10111] 移动安全专家

招聘企业:某web3交易所

岗位城市:北京、深圳

内推方式:文末联系我们内推

岗位职责

移动安全架构设计:

设计并实施移动端安全方案,包括加密通信、敏感数据存储(私钥/助记词)、反逆向工程、防调试等;

构建移动设备管理(MDM)策略,支持远程数据擦除、密码策略强制、设备监控等;

Web3安全:

审计智能合约交互逻辑,防范重入攻击、无限授权、跨链桥漏洞等风险;

安全开发与测试:

推动SDL(安全开发生命周期)在移动端的落地,参与需求评审、代码审计、渗透测试;

开发自动化安全检测工具(如静态/动态分析、依赖组件扫描),集成至CI/CD流程;

应急响应与监控:

建立移动端安全事件响应机制,处理漏洞预警、攻击事件溯源及用户资产异常操作;

设计实时监控体系,检测异常交易、恶意API调用、钓鱼行为等;

合规与团队赋能:

制定移动安全规范与培训计划,提升开发团队的安全意识与实操能力;

跟踪全球合规要求(如GDPR、数据本地化),确保移动应用符合监管标准;

岗位要求

必需条件:

5年以上移动安全经验,3年以上Web3/区块链领域安全实战背景;

精通移动端安全技术:

iOS/Android加固、反编译防护、运行时保护(RASP);

加密算法(AES/RSA/ECDSA)、密钥管理(HSM/TEE);

熟悉Web3技术栈:

智能合约交互原理(Web3.js/ethers.js)、多链架构(Ethereum/BSC/Solana);

钱包标准(EIP-712、BIP-39)、常见攻击手法(钓鱼、私钥泄露);

具备开发能力:

熟练使用Python/Java/Kotlin,能开发安全工具或自动化脚本;

出色的跨团队沟通能力,能推动安全流程在产研团队落地;

加分项

有交易所移动安全项目经验,熟悉高并发场景下的安全设计;

参与过开源安全项目或发表过安全研究成果;

持有CISSP/CISP/CISA等安全认证;

【MS-10112] 风控算法专家

招聘企业:波克城市

岗位城市:上海

岗位薪资:35k-65k,15k

内推方式:文末联系我们内推

岗位职责

通过采集的设备字段和用户行为,运用先进的数据分析工具和开发游戏场景下的算法模型,识别和预防潜在的设备安全威胁,包括但不限于恶意软件、作弊工具等,得出“风险标签”,量化风险程度,支撑自动化决策;

深入研究黑产的攻击手段与套路,包括但不限于常见的薅羊毛手法、刷小号的技术原理、各类绕过设备识别的黑产对抗手法,制定有效的防御策略与解决方案;

参与风控系统从 0 到1的落地全过程,包括需求分析、数据采集与处理、模型设计与开发、上线部署及效果监控与迭代,确保风控系统高效稳定运行;

持续监控游戏内的用户行为数据,通过数据分析挖掘潜在的风险点,及时发现新型违规模式,快速迭代算法模型与风控策略,提升风控系统的自适应能力;

与业务部门紧密协作,准确理解业务需求,为产品优化和运营决策提供数据支持与风险建议;

跟踪行业内风控算法的前沿技术与发展趋势,引入先进的技术理念和方法,不断提升公司风控团队的技术水平和风控能力;

岗位要求

本科及以上学历,相关专业优先;5年以上 风控算法实战经验,有游戏行业 0-1落地经验,能独立主导项目;

深入了解移动设备的指纹技术,包括但不限于操作系统特性、硬件参数、网络配置等,能够据此有效区分正常和风险设备;

精通机器学习等算法,熟悉主流框架,具备数据处理、建模及落地能力;

熟悉大数据处理技术,自能高效处理海量数据,擅长数据分析与风控问题排查解决;

深入了解薅羊毛、刷小号及黑产对抗手法,可针对性设计防御策略;

风险敏感,责任心强,善于跨部门协作,能主动解决风控问题;

学习与创新能力强,可快速掌握前沿技术,持续优化风控策略;

部分精选岗位如下:

【MS-10002] 安全研发工程师

招聘企业:京东

岗位城市:北京

薪酬范围:25-35K 20薪

职级范围:P5-P8

内推方式:文末联系我们内推

岗位职责

负责集团基础安全领域的产品研发工作,致力于打造高效、精准的网络安全防护解决方案。可以主导或参与一项到多项如下安全技术域的产品和工具研发:

基于流量、主机的入侵检测与防御系统,识别和防御恶意网络攻击,为集团各个业务线与用户筑起强大的网络安全防线;

对Web应用提供HTTP、运行时的攻击检测与防护能力,实时检测与阻断攻击者对公司系统的恶意扫描、漏洞利用、Webshell、可用性等攻击行为;

通过大数据分析与处理、机器学习、人工智能等不同的技术手段,持续建设与优化安全运营的流程,提高对安全事件的发现、调查、处置与溯源的效率,支持对MTTD、MTTR等关键安全指标的持续改进。

负责基础安全产品的工程方向的领域优化与创新,确保稳定可靠、运行高效。包括不限于:

工程架构与建设:提供高效、标准化的卫程支持,助力安全产品快速迭代,深入理解安全运营需求。对复杂的大型系统进行架构优化,确保系统设计合理、运营流畅,致力于构建高效且精简的解决方案。

性能与稳定性:负责系统性能的优化与稳定性保障,深入挖掘系统瓶颈,持续挑战技术极限,确保高可用、高稳定的服务级别协议(SLA),并制定有效的风险应对和止损措施。

效率与体验提升:自主发现并解决安全运营人员的低效环节,持续优化安全运营的工作流程,提升整体安全反入侵的工作效率和产品使用体验。

岗位要求

热爱编程,熟悉Java、Golang、C/C++语言等语言中的至少一种,有良好的编程习惯;

对算法、数据结构、操作系统、网络通信、数据库等计算机专业基础能力有较好的掌握和理解;

掌握大数据处理,具有使用大数据产品(如Hadoop/Spark/Hive/ElasticSearch等)实现业务需求的能力;

优秀的团队合作精神和沟通能力,具备良好的分析和解决问题的能力,能够独立工作并主导项目。

【MS-10003] 网络安全专家

招聘企业:高德

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责高德网络安全与SDL运营,与产品和研发团队沟通协作,依照国家合规要求和公司规范执行系统和网络安全架构设计和安全评审,识别系统安全风险、提出安全设计方案并推动落地;

负责高德的系统安全测试和加固,对系统进行定期渗透测试,发现漏洞并落地修复;

负责高德安全反入侵及应急响应工作,参与重大攻防演练,组织产品研发团队,协同其它相关职能团队,完成日常安全入侵事件、最新安全漏洞的应急处置;

负责推动安全工具、安全流程、安全制度不断完善,不断提升SDL和反入侵的能力建设,实现自动化、智能化。

岗位要求

具备扎实的网络安全知识与网络攻防技术,精通网络与系统基础设施架构及防护体系,熟悉Web安全、数据安全、系统安全,对安全攻防有清晰的理解,并能有效应对相关挑战,包括但不限于漏洞挖掘、攻击链分析、入侵检测与防御;

具备丰富的攻防演练工作经验,能快速分析攻击行为,制定有效的防御方案,确保关键业务不中断不受损;

熟练使用AI技术提升网络安全能力,具备通过AI手段进行威胁监测、行为分析和异常检测的能力;

热爱信息安全、富有责任心和创造力,具备良好的沟通能力和团队合作意识。

学科背景:

信息安全、计算机科学、网络工程或相关专业背景; 

持有CISSP、CISA、CEH、OSCP等权威网络安全认证者优先。

工作经验要求:

至少3年以上网络安全相关工作经验,最好包含关键基础设施或国家重点项目的经历;

深度参与过多次国家级网络安全攻防演练,有独立负责或主导防守方工作的经历为佳;

熟悉关键基础设施保护标准等安全法规,具有推进产品与系统落地经验。

技术特质:

深刻理解现代网络安全攻击技术与威胁场景,技术视野前沿且解决问题高效;

善于从复杂系统中发现弱点,技术细致严谨,对关键业务持续性保障有强烈责任意识。

行为能力:

沟通协调能力突出,能跨部门整合资源执行大型防护任务;

注重细节,执行力强,擅长在有限时间内完成攻防策略制定。

文化适配:具有团队合作精神和乐观精神,富有责任心和创造力。

【MS-10022] 客户端安全工程师

-安全与风控

招聘企业:字节跳动

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责加固产品开发与维护,防止代码逻辑被恶意分析与篡改;

深入研究黑灰产的攻击手法,结合业务场景制定对抗策略;

以黑灰产视角挖掘业务薄弱点,提升业务防护能力。

岗位要求

本科及以上学历,3年以上安全相关工作经验;

掌握加固核心技术,包括代码混淆、加壳、数据加密等;

了解VMP保护方案技术原理;

擅长逆向分析,熟练使用IDA、Frida等逆向工具。

【MS-10034] 数据安全感知与应急响应-高级安全工程师

招聘企业:网商银行

岗位城市:北京、杭州

内推方式:文末联系我们内推

岗位职责

负责网商银行数据安全的风险感知和溯源,建立风险模型,有效感知各场景下的数据泄漏和数据滥用风险;

日常运营策略告警、事件应急响应。综合分析各类审计日志,溯源定性。持续建设和提升溯源产品能力和自动化,提升溯源成功率和时效性;

针对各类风险场景,建设止血能力,完善止血SOP,持续建设和提升止血能力和自动化,提升止血成果率和时效性;

针对数据安全事件,建立复盘机制和流程,能有效组织相关方完成复盘,并持续跟进改进项落地;

岗位要求

信息安全、网络安全、计算机相关专业,3年以上信息安全相关工作经验;

具备良好的数据分析处理能力,洞悉风险特征,具备策略开发和事件溯源能力,熟练使用常用的数据分析工具,如ODPS、PYTHON、Splunk等;

丰富的企业安全行业和技术相关背景知识,对网络、UBEA有较深的了解;

具备良好的逻辑思维能力和团队合作精神,善于沟通表达;

有过实际大型复杂项目解决方案设计、跨组织协调管理经验,具备机器学习算法能力和经验是加分项;

【MS-10041] 安全研究员

招聘企业:中国电信北京网络安全技术中心

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责跟进行业内最新攻防技术,进行研究并落地成相关攻防工具;

负责对红队的工具需求进行快速响应与落地不断完善和迭代工具的稳定性,保障工具高可用性和高性能;

岗位要求

具有3年以上安全攻防相关工作经验;

有过逆向对抗、资产收集、漏洞扫描、后渗透等红队相关工具开发经验,具有优秀的攻防相关开源项目者优先;

至少熟练掌握一种开发语言,如Java、Go、Python、c/c++等;

熟悉常见漏洞原理和利用方式,并掌握相关漏洞修复方案;

善于主动学习和运用新知识,具有良好的分析和解决问题的能力,发表过高质量技术文章或挖掘过高质量漏洞者优先;

具有良好的团队合作精神和积极主动的工作意识;

【MS-10043] 安全运营工程师

(红队方向 - 中/高级)

招聘企业:中国电信北京网络安全技术中心

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责漏洞扫描插件的编写和漏洞扫描能力的持续优化,提升性能与稳定性;

跟踪业内最新漏洞动态,及时复现漏洞并编写成漏洞扫描插件;

负责漏洞扫描系统的设计、开发以及优化;

岗位要求

计算机或相关专业本科及以上学历;

至少熟练掌握一种开发语言,如Java、Go、Python、c/c++等;

思维清晰,学习能力强,有良好的问题分析和解决能力;

具有良好的团队意识、沟通交流能力和文档编写能力;

【MS-10054] 高级安全攻防工程师

招聘企业:小米

岗位城市:北京、武汉

内推方式:文末联系我们内推

岗位职责

负责建立企业安全入侵检测体系和应急响应流程,包括:

建立入侵检测体系,横向打通各种安全检测能力和防御系统,打造纵深防御体系;

落地安全应急响应流程,对于入侵者或蓝军进行攻防对抗,以及对安全事件进行响应;

统一收集安全漏洞情报,内部对接各安全系统运营;

负责内部各安全系统能力和有效性评估,组织红蓝攻防演练;

负责 SOC,SIEM和 SOAR 系统的建设和运营;

岗位要求

从事安全攻防相关工作 5 年以上,熟悉 ATT&CK,Kill Chain和Engage等业界主流攻防理论和实践;

熟悉系统网络和应用安全主流攻击技巧和工具的特征和检测手段,如 冰蝎,蚁剑,CS 等;

熟悉NIDS,IPS,HIDS,RASP,EDR,WAF,蜜罐和黑白盒扫描器等安全产品的技术原理,以及其中部分产品的最佳实践;

有丰富安全事件响应处置经验,能够快速分析,调查和溯源;

有渠道掌握安全攻防动态,最新漏洞情报,安全产品口碑以及安全行业趋势,能够对反入侵和应急响应进行系统性的规划;

对于安全攻防体系有量化思维,数据驱动意识,善于发现问题,有较强的沟通,推动以及组织能力;

【MS-10055] 信息安全工程师

(AI驱动防御)

招聘企业:安克

岗位城市:深圳

内推方式:文末联系我们内推

岗位职责

负责跟进并研究前沿AI安全技术,参与设计和构建“AI安全智能体”(AI Agent);

参与公司信息安全建设与防护,包括安全攻防、安全评估、终端防护等实战工作;

协助处理安全事件响应与溯源分析,参与AI+自动化响应平台(SOAR)建设;

参与数据安全治理,利用AI技术提升对内部威胁、高级持续性威胁(APT)等复杂攻击的感知与防御能力。

岗位要求

本科及以上学历,计算机、网络安全、信息安全或相关专业;

熟悉至少一个安全领域:如应用安全、系统安全、网络攻防、日志分析或威胁检测等;

熟练掌握至少一门编程语言(Python、Go、Java 等优先),可开发自动化脚本或安全工具;

对网络安全充满热情,对AI如何改变传统安全防护方式有好奇心和探索欲;

良好的逻辑思维能力和工程实现能力, 优秀的团队协作和沟通能力;

加分项

有安全相关项目、实习或竞赛经历(如CTF、漏洞挖掘、安全工具开发等);

参与过AI+安全相关项目经验或实习经历,了解LLM、Prompt工程等内容;

以上是关于这几天新收集的岗位,以及部分精选岗位的详细需求。

其余更多优质岗位详情,可扫下方二维码,或移步到 公益链接优秀安全人才和优质安全岗位 自行查看,在此仅列出岗位基本信息。

扫码了解110+个岗位信息

岗位概况

不含上面已列出详细介绍的岗位

岗位编号

招聘单位

地区

招聘岗位

MS-10004

小马智行

广州

高级信息安全工程师

MS-10005

KEEP

北京

AIGC 产品经理

MS-10006

KEEP

北京

Agent研发技术专家

MS-10007

KEEP

北京

Agent研发工程师

MS-10008

某web3

北京/深圳

数据安全运营工程师

MS-10009

某web3

北京/深圳

应用安全工程师

MS-10010

贝壳找房

北京

数据安全技术岗

MS-10011

贝壳找房

北京

金融安全工程师

MS-10012

某头部制药

南京

安全架构师

MS-10013

某web3

远程

基础安全工程师

MS-10014

某web3

远程

安全运营工程师

MS-10015

懂车帝

北京

SDLC安全负责人

MS-10016

懂车帝

北京

安全工程师

MS-10017

懂车帝

北京

安全运营

MS-10018

懂车帝

北京

安全产品经理

MS-10019

字节跳动

北京/上海/杭州/深圳

数据安全治理工程师

MS-10020

得物

上海

应用安全工程师

MS-10021

得物

上海

高级安全工程师

MS-10023

字节跳动

北京

客户端安全工程师(web方向)

MS-10024

字节跳动

杭州

SDLC安全负责人

MS-10025

字节跳动

北京

高级安全运营工程师

MS-10026

东莞某银行

东莞

中级渗透工程师

MS-10027

某大型安全厂商

北京

后端开发工程师

MS-10028

同程旅行

苏州

数据安全专家

MS-10029

同程旅行

北京/苏州/成都

信息安全工程师

MS-10030

南京某央企

南京

安全攻防专家

MS-10031

web3行业交易所

珠海/北京

安全运营

MS-10033

网商银行

杭州

高级安全工程师

MS-10035

网商银行

杭州

基础设施与系统安全专家

MS-10036

网商银行

北京/杭州

安全算法专家

MS-10037

网商银行

北京/杭州

安全智能研发专家

MS-10038

理想汽车

北京/杭州

应用安全专家

MS-10039

理想汽车

北京/杭州

SDL安全专家

MS-10040

中国电信

北京

安全攻防专家(红队)

MS-10042

中国电信

北京

漏洞研究员

MS-10044

OPPO

成都

高级业务安全工程师

MS-10045

OPPO

深圳

高级业务安全BP

MS-10046

阶跃星辰

上海

Infra安全专家

MS-10047

翼支付

上海

应用安全专家

MS-10048

网易

广州

安全运营工程师

MS-10049

知其安

广州

安全智能体开发

MS-10050

知其安

广州

python后端开发

MS-10051

知其安

广州

中/高级安全研究员

MS-10052

知其安

北京

研发管理

MS-10056

知其安

北京/广州

python高级工程师

MS-10057

某web3企业

远程

web3安全工程师

MS-10058

墨菲安全

北京

toB安全产品经理

MS-10059

墨菲安全

北京

安全研究员

MS-10060

墨菲安全

北京

前端研发工程师

MS-10061

科大讯飞

北京/合肥

企业蓝军(内网渗透)

MS-10062

科大讯飞

北京/合肥

逆向分析

MS-10063

科大讯飞

北京/合肥

恶意代码

MS-10064

科大讯飞

北京/合肥

安全运营

MS-10065

煜人科技

深圳

渗透专员

MS-10066

某web3企业

远程

基础安全工程师

MS-10067

众安保险

上海

资深安全工程师

MS-10068

众安保险

深圳

渗透测试工程师

MS-10069

思而听

济南

安全运营项目经理

MS-10070

思而听

济南

网络安全行业销售

MS-10071

途游游戏

北京

办公网安全专家

MS-10072

途游游戏

北京

游戏安全专家

MS-10073

途游游戏

北京

基础安全工程师

MS-10074

某web3交易所

深圳

SDL安全专家

MS-10075

墨菲安全

北京/上海

销售经理

MS-10076

某web3企业

北京

应用安全工程师

MS-10077

京东

北京

高级渗透测试程师

MS-10078

京东

北京

高级二进制安全研究员

MS-10079

京东

北京

高级iOS/MacOS安全研究员

MS-10080

京东

北京

高级安卓安全研究员

MS-10081

京东

北京

群控工程师

MS-10082

京东

北京

数据科学岗

MS-10083

京东

北京

大数据开发工程师

MS-10084

京东

北京

高级安全研发工程师

MS-10085

京东

北京

Web3蓝军工程师

MS-10086

京东

北京

安全研发工程师

MS-10087

京东

北京

大模型算法专家

MS-10088

京东

北京

AI开发工程师

MS-10089

京东

北京

SRE工程师

MS-10090

京东

北京

安全研发工程师

MS-10091

京东

北京

iOS安全开发

MS-10092

京东

北京

后端开发工程师

MS-10093

京东

北京

高级数据科学专家

MS-10094

桔子科技

北京

高级安全工程师 (基础安全)

MS-10095

桔子科技

北京

高级安全工程师 (应用安全)

MS-10096

桔子科技

上海

高级安全工程师 (办公安全)

MS-10097

米哈游

上海

资深安全攻防专家

MS-10098

米哈游

上海

资深应用安全工程师

MS-10099

米哈游

上海

办公反入侵专家

MS-100100

腾讯

上海/杭州/武汉/西安

反爬技术工程师

MS-10101

某web3支付企业

深圳/香港

应用安全工程师

MS-10102

字节跳动

杭州

数据安全技术专家

MS-10103

字节跳动

上海

风险感知与数据分析专家

MS-10104

国家某研究所

北京

网络安全架构师

MS-10105

小米

北京/武汉

数据安全研发工程师

MS-10106

小米

北京/武汉

应用安全研发工程师

以上岗位的详细情况介绍,可扫前文的二维码,或移步到 公益链接优秀安全人才和优质安全岗位 自行查看。

目前的一些优秀人才

出于保护候选人隐私的考虑,在这里我不会直接放出来候选人的简历及相关的详细信息,但是我想我可以给出一些目前我手头上收集到的一些安全人才的画像:

一些有互联网头部大厂丰富工作经验的安全工程师/安全专家/方向负责人/安全一号位;

一些有安全厂商工作经验的安全运营/渗透测试相关岗位经验的人才;

一些安全厂商/互联网头部大厂的安全解决方案/售前技术专家的人才;

一些金融/央国企/航空行业背景的安全专家/安全管理/安全合规等相关人才;

如果有以上人才画像需求的企业,可以根据文末指引联系我。

写在最后

如果你也正在招人,或是在看机会,可以抓紧根据下文指引来沟通

我如果觉得合适,可以帮你内推直通负责人,或者我与你深入交流后,帮你引荐一些安全负责人大佬。

也欢迎大家把这篇文章转给身边更多有需要的朋友们。

如果你正在看机会

我希望你通过以下两种方式告诉我一些关键信息(简历、特长、职业发展诉求)。

方式一:如果你有我的微信,直接微信私聊我;

方式二:如果没有我的微信,直接扫码填写信息(若上述岗位有想了解的,请在问卷中写上岗位编号)

扫码填写

求职信息

你需要告诉我的信息包括:

1. 你的简历;

2. 自己的特长(如果简历里有就不用了);

3. 职业发展诉求(期望职级、薪酬期望范围、岗位定位、行业等等);

4. 是否需要保密(保密到什么程度,当前是否在职);

如果你正在招人

我希望你通过以下两种方式告诉我一些关键信息(岗位JD、薪酬范围、企业文化、岗位职业发展规划)

方式一:如果你有我的微信,直接微信私聊我;

方式二:如果没有我的微信,直接扫码填写信息;

扫码填写

招人信息

你需要告诉我的信息包括:

1. 岗位JD;

2. 薪酬范围及职级;

3. 企业文化;

4. 岗位职业发展;

5. 硬性要求:学历/大厂经验等等;

6. 是否需要保密(保密到什么程度,公司名是否方便公开);

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

安全招聘 人才对接 岗位信息 信息安全 网络安全 应用安全 安全运营 安全研发 职业发展 招聘 求职
相关文章