logo of didi

滴滴资深安全工程师(基础设施)(JR2026062301G)

社招全职技术地点:杭州状态:招聘

任职要求


1.落地或实践过虚拟化/容器/操作系统等安全解决方案,熟悉常见系统安全防护机制,如Seccomp、SELinux、AppArmor等
2.拥有办公安全系统的建设经验,包括但不限于零信任、网络架构安全、终端安全应…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


1.设计fintech信息系统安全架构方案,包含底层硬件、系统内核、容器、应用的纵深防御体系;
2.主导fintech信息系统安全风险评估并推动解决,包含检测、治理、防御等工作;
3.负责推动fintech信息系统安全能力落地,包含数据、文件、进程、网络等管控能力;
4.跟踪和研究业界最新系统安全领域技术和趋势,持续提升fintech基础设施安全水位;
5.负责梳理fintech办公安全风险,设计合理安全方案推动解决
包括英文材料
安全防护+
C+
还有更多 •••
相关职位

logo of didi
社招技术

1、负责fintech安全体系规划与设计,对核心业务进行应用安全架构设计,能够给出完整的解决方案 2、负责fintech业务安全代码审计、渗透测试和漏洞挖掘等工作; 3、负责fintech业务相关的安全技术研究,针对性设计安全防护方案并推动落地;

更新于 2026-07-28杭州
logo of shein
社招3年以上信息技术类

1 负责对爬虫、撞库等机器流量进行识别、监控与运营,制定并执行防控策略,保障业务安全与稳定; 2 能够针对机器流量设计有效的防控与运营方案,并协调拉通各业务方,推动方案落地,建立高效的跨团队协作流程; 3 具备丰富的黑灰产对抗经验,深入了解其攻击手法与技术演变,并能根据业务实际安全现状,建立并持续优化相应的防护体系; 4. 将防护方案标准化为通用解决方案, 赋能给更多业务方。

更新于 2025-11-17广州|南京|上海
logo of ctrip
社招3年以上技术团队系统安全

1. 基于行业规范标准制定和维护供应商安全技术规范及配套指引,并制定审计计划与检查清单; 2. 执行技术评估与审计,输出专业审计报告与风险整改建议,跟踪供应商安全整改闭环; 3. 供应商发生安全事件时进行调查取证及溯源; 4. 向供应商提供安全开发、安全咨询等服务; 5. 配合业务团队完善供应商风险管理体系;

更新于 2025-12-03上海
logo of digitalchina
社招8年以上

1. 安全监控与事件管理 负责7x24小时安全监控体系的运营与管理,覆盖云平台(AWS、Azure等)、SaaS应用等 精通并主导使用SIEM工具(如Splunk、Prisma Cloud)进行高级威胁狩猎、异常检测和告警优化,确保安全事件的全链路可视性。 具备SOAR平台(如Cortex XSOAR等)的实际操作经验,能够进行剧本开发、案例管理或平台运维 领导并协调针对复杂安全事件的应急响应,包括但不限于入侵分析、恶意软件处理、账户盗用等,并负责根因分析、遏制、 eradication 和恢复。 2. 安全工程与自动化 设计、开发和维护安全自动化脚本与工作流(利用AWS Lambda, CloudWatch, Python等),以实现安全流程的标准化与效率提升,覆盖检测、响应与修复环节。 负责评估、集成与优化安全工具与技术栈(如EDR、IDS/IPS、Capsule8规则、CloudProber、Grafana仪表板等),提升安全控制的效能。 3. 威胁情报与漏洞管理 主动跟踪、分析和评估新兴的网络威胁、攻击手法和漏洞(如0-day),并转化为可行动的情报与防护措施。 主导或深度参与漏洞管理全生命周期,包括扫描、评估、优先级划分及推动修复。 4. 合规、协作与知识传承 确保安全运维实践符合内外部合规要求与标准(如ISO 27001、SOC2、GxP、PCI-DSS等),并参与相关审计工作。 与云安全、DevOps及研发团队紧密协作,将安全控制(如安全基线、漏洞防护)无缝集成到CI/CD pipeline和云基础设施中,推动“安全左移”。 编写高质量的技术文档、事件事后分析报告,并向管理层汇报安全态势与风险。 担任团队内的技术导师,培养L1/L2工程师,分享专业知识与最佳实践。

更新于 2025-10-14北京