TCLSEC-AI语音产品经理
主导SHEIN在全球业务中的应用安全建设,特别是在AI与传统应用安全融合的前沿阵地。 1、进化安全开发生命周期 (SDL) 你将负责SDL流程的持续优化与落地,并前瞻性地将AI安全(AI-Sec)标准融入其中,确保从传统应用到AI模型的每一个环节都具备原生的安全基因。 2、构建“智能驱动”的自动化安全防御体系 (DevSecOps) 你将设计和推动DevSecOps工具平台的建设,不仅要将SAST、DAST、IAST等工具深度集成至CI/CD,更要探索利用AI技术提升漏洞发现的精准度和效率,打造下一代自动化安全闭环。 3、开拓AI应用安全的蓝海 负责公司各类AI/ML应用(如AIGC、推荐系统、大语言模型应用)的安全评估与加固,研究并防御针对AI模型的特有攻击(如提示词注入、数据投毒、模型窃取等),制定并推行SHEIN的AI安全开发规范。 4、成为研发团队的“安全领航员” 与SHEIN全球的顶尖研发团队(包括算法和工程团队)紧密协作,作为他们最信赖的安全专家,提供从传统应用到AI应用的全方位安全指导,提升整个技术团队的安全认知和实战水平。
Execute sophisticated adversary emulation campaigns that mirror real-world threat actors. You'll be the attacker that helps make our defenses stronger. Core Responsibilities ● Plan and execute full-spectrum red team operations using MITRE ATT&CK® & ATLAS frameworks ● Simulate advanced persistent threats across web, mobile, cloud, and enterprise environments ● Bypass cutting-edge security controls (EDR, NDR, WAFs, SIEM/SOAR) to test real-world resilience ● Develop custom exploits and tools in Python, Go, C#, PowerShell, or Rust ● Collaborate with Blue Teams in Purple Team exercises to enhance detection capabilities ● Research emerging threats targeting e-commerce platforms ● Deliver actionable findings to technical teams and executives Attack Domains ● Web & API: Business logic flaws, SSRF, OAuth/JWT attacks, injection vulnerabilities, OWASP top 10. ● Mobile: iOS/Android: reverse engineering, OWASP MASTG ● Cloud & AD: Multi-cloud attacks (AWS, GCP, Azure), Kerberoasting, DCSync, Golden Ticket attacks ● Emerging Tech: AI/ML systems, serverless, containers, identity frameworks

1. 用户增长策略与执行 增长模型搭建:设计用户全生命周期运营体系,涵盖拉新(SEO/SEM、社交媒体裂变)、激活(新手引导)、留存(社区互动、个性化推荐)及付费转化(订阅、高级功能解锁)。 渠道创新:探索金融垂直领域增长渠道(如财经媒体合作、KOL/KOC内容营销、跨境流量获取),优化投放ROI,建立渠道效果监控体系。 裂变活动设计:策划金融知识竞赛、模拟交易大赛等裂变活动,利用用户社交关系链扩大品牌影响力。 2. 数据分析与产品优化 数据驱动决策:搭建用户行为分析系统(如A/B测试、漏斗分析),监控DAU/MAU、ARPU、LTV等核心指标,定位增长瓶颈并制定优化方案。 用户体验提升:结合用户调研及行为数据,优化产品功能(如实时行情推送、技术指标工具)、界面交互及移动端响应速度。 竞品与市场洞察:分析TradingView及同类平台(如MetaTrader、TrendSpider)的动态,提炼差异化运营策略。 3. 金融合规与风险管理 合规运营:确保用户增长策略符合金融监管要求(如数据隐私、投资者适当性管理),规避法律风险。 用户信任建设:通过透明化运营(如投资策略回测数据公开)、用户教育内容及安全保障措施(如SSL加密、资金托管)提升平台可信度。