快手数据安全工程师
任职要求
1、计算机、信息安全或相关专业本科及以上学历优先; 2、3年以上网络安全相关工作经验,具备扎实的渗透测试与攻防实战背景; 3、具备良好的编程能力(Python/Go/Java 至少一种),能快速开发安全工具; 4、熟…
工作职责
1、情报挖掘与分析:主动挖掘涉黑产的数据的情报,并结合现有基建能力进行分析; 2、攻防对抗与渗透:通过渗透测试挖掘内部数据安全问题,并开展数据安全对抗,模拟内部人员绕过安全检测并外传数据。提升整体防御水位; 3、深入理解 Web 常见漏洞(如 XSS、CSRF、SQLi、SSRF、RCE、反序列化等)及二进制安全问题(如堆栈溢出、UAF、逻辑漏洞等),用于攻击模拟与防御加固; 4、大数据安全分析:基于日志、流量、行为数据编写策略,识别数据安全事件、定位相关人员; 5、协同响应与溯源:配合应急响应团队,对涉及数据安全事件进行溯源,分析复盘。
1. 利用数据安全技术分析识别重要数据资产,对数据安全保护措施的有效性进行检测和审计; 2. 根据内外部管理要求,建立并优化数据安全监测体系,对数据安全风险行为进行监控与识别; 3. 根据不同的数据资产形态,设计、选择合适的日志方案,推动日志质量及覆盖范围的提升; 4. 学习并掌握数据安全风险预警及处置机制,参与数据安全异常事件的排查及处置工作,并在指导下提出改进措施。
工作内容 负责数据风险行为的事件运营,研判告警,调查并处理公司数据安全事件 负责数据安全运营体系能力建设和持续改进,对日常工作中发现的风险行为进行根因分析,制定、优化现有数据安全策略 负责数据安全运营的经验、数据沉淀,提出线上化、自动化的方法,持续提升运营效率与产出 参与数据安全治理,对权限管理、数据存储、传输、使用等开展专项治理,持续提升公司数据安全能力
推进企业数据分类分级工作,建立数据资产台账,基于分级结果落地差异化数据安全策略。 负责 API 数据安全治理体系建设,统筹接口安全管控、敏感数据防护、签名验签机制落地与风险治理。 建设数据安全审计日志体系,实现日志采集、分析与异常行为监测,支撑安全溯源与合规审计。 推动业务与研发团队推动安全规范落地,处置数据安全风险事件,满足法律法规与监管合规要求。
1、负责部门的数据安全项目管理,制定并落实数据安全管理方案,保障各类数据安全项目规范推进和按计划顺利开展; 2、管理数据防泄露系统,负责日常的数据安全风险运营工作,包括数据对外输出的安全审核、数据平台权限管理及优化,确保数据使用合规与安全; 3、推动数据安全策略落实执行,包括数据分级分类管理、数据加密、数据脱敏、数据水印、数据安全管控流程等,保障公司核心数据安全; 4、参与数据安全管理制度编制工作,优化和完善数据安全规范及操作流程; 5、持续优化系统权限、数据访问和审计管理,确保岗位职能与权限一致,防范数据泄露风险; 6、完成上级安排的其他工作任务。