希音资深安全工程师(应用安全)
社招全职信息技术类地点:广州 | 南京 | 上海 | 深圳状态:招聘
任职要求
专业技能 (Hard Skills): 1、具备扎实的互联网行业SDL/DevSecOps工作经验,对安全开发流程有深刻理解和丰富的落地经历。 2、熟练掌握代码审计、安全测试等应用安全核心技能,对Web、移动端等领域的漏洞原理及解决方案有深入研究。 3、对AI安全有浓厚兴趣或实践经验: 了解或实践过大语言模型(LLM)安全、机器学习模型安全,并热衷于探索如何保障AI系统自身安全,以及如何利用A…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
主导SHEIN在全球业务中的应用安全建设,特别是在AI与传统应用安全融合的前沿阵地。 1、进化安全开发生命周期 (SDL) 你将负责SDL流程的持续优化与落地,并前瞻性地将AI安全(AI-Sec)标准融入其中,确保从传统应用到AI模型的每一个环节都具备原生的安全基因。 2、构建“智能驱动”的自动化安全防御体系 (DevSecOps) 你将设计和推动DevSecOps工具平台的建设,不仅要将SAST、DAST、IAST等工具深度集成至CI/CD,更要探索利用AI技术提升漏洞发现的精准度和效率,打造下一代自动化安全闭环。 3、开拓AI应用安全的蓝海 负责公司各类AI/ML应用(如AIGC、推荐系统、大语言模型应用)的安全评估与加固,研究并防御针对AI模型的特有攻击(如提示词注入、数据投毒、模型窃取等),制定并推行SHEIN的AI安全开发规范。 4、成为研发团队的“安全领航员” 与SHEIN全球的顶尖研发团队(包括算法和工程团队)紧密协作,作为他们最信赖的安全专家,提供从传统应用到AI应用的全方位安全指导,提升整个技术团队的安全认知和实战水平。
包括英文材料
SDL+
[英文] SDL Tutorials
https://wiki.libsdl.org/SDL2/Tutorials
There are a number of SDL tutorials available from different sources.
Web+
https://web.dev/learn
Explore our growing collection of courses on key web design and development subjects.
还有更多 •••
相关职位
社招7年以上信息技术类
1.负责制定和实施部门的安全工作计划,参与指导和制定安全策略,定义和实施安全流程和标准; 2.搭建安全培训课程体系,组织员工参与安全培训,包括新员工、研发等特定人员的定期培训; 3.对业务网络和系统执行定期安全评估和漏洞扫描,管理安全漏洞的修复,确保系统和应用程序的安全; 4.监控和处理安全事件和威胁,响应安全事件、启动和执行调查和报告; 5.与跨部门团队合作,确保业务操作符合安全最佳实践和法规要求。
更新于 2025-03-13广州
社招旅游业务开发
用车用户订单业务线产品需求分析与评审,提出有建设性的技术解决方案,帮助业务实现业绩目标; 负责订单支付、状态流转、快照等域的业务开发和维护; 根据所负责的需求进行技术方案设计,文档输出,并进行代码的编写、优化及单元测试;
更新于 2025-03-31上海
社招网易职能
1、负责财经业务域相关系统的质量保障。 2、针对领域内业务特点制定和实施业务测试流程规范,使用自动化相关工具持续提升研发效率。 3、关注线上质量,参与生成故障复现和复盘,持续提升产品稳定性和用户体验。 4、带领其他测试开发工程师执行项目测试,包括制定测试计划、分配测试资源、跟进测试执行。
更新于 2025-04-03杭州