希音资深风控算法(设备安全)-南京/上海
任职要求
必备 1、计算机、信息安全、数据科学等相关专业,本科及以上学历; 2、3 年及以上算法风控 / 设备指纹 / 反欺诈相关经验,熟悉跨境电商或互联网 To C 业务; 3、扎实的机器学习/数据挖掘基础,熟悉 GBDT、XGBoost、LightGBM、深度学习及其工程化; 4、深刻理解 Android / iOS / Windows / macOS 等平台的硬件与系统特征,熟悉常见欺诈工具链(改机、虚拟机、云手机、刷机包、合规绕过等); 5、精通 Python / Java / Scala 至少一种,具备良好编码与评审习惯; 6、有海量数据处理经验,熟练使用 Hadoop/Spark/Flink/Kafka 等大数据组件; 7、良好的沟通协作与英文读写能力。 加分 1、负责过全球化、亿级 DAU App 的设备安全体系或 SDK 设计; 2、熟悉浏览器指纹、Canvas/WebGL、字体特征、网络探针等多端采集技术; 3、参与过支付风控/流量风控/反爬项目,对跨境电商合规(PCI-DSS、GDPR 等)有实践; 4、在顶级安全会议(Black Hat、DEF CON、BlueHat、QCon 等)或学术期刊发表相关论文; 5、活跃的开源项目贡献者或技术博客作者。
工作职责
1、针对 SHEIN 全球业务,负责设备层面安全风险的识别、评估与对抗: -设计与迭代跨端统一设备 ID / 设备指纹算法 -群控(批量操控设备)、改机、模拟器、云真机等异常环境识别 -构建设备多维风险标签体系与动态信誉分 2、基于公司大数据平台(Hive/Spark/Flink/Kafka 等)完成特征工程、样本构建与模型训练,形成可复用的设备风险画像库; 3、调研并落地前沿对抗技术(Anti-Tamper、Jailbreak/Root 检测、硬件指纹、WMI/SMBIOS/Secure Boot 等),打造端到端的实时防御能力; 4、与风控策略、业务、产品、研发团队协作,将算法能力沉淀为 SDK / 微服务,支撑注册登录、营销投放、支付风控、内容安全等核心场景; 5、对已上线模型进行监控、评估与 A/B 测试,降低漏判率与误杀率,满足全球多区域合规与 SLA;
1、设备指纹ID算法的设计和研发,基于设备的硬件、网络、环境等设备信息及用户行为数据,根据机器学习/深度学习算法等多种技术手段,生成设备唯一标识。 2、广泛的平台覆盖能力,基于Web、H5、Android、Ios等平台生成对应平台的设备指纹ID。 3、不断优化各终端设备指纹ID算法,保证设备指纹的唯一性和稳定性达到要求。 4、设备风险分的开发和应用,实现对终端设备上的风险环境识别、风险检测及风险分析。
1、负责企业级数据安全与防泄露能力的设计与建设。 2、参与安全对抗与设备风控模块的设计与研发实现。 3、设计并参与安全运营流程,对安全事件进行分析与响应。
1、风控策略实时对抗 主导账号安全(B端和C端盗号/虚假注册)、营销反作弊(群控羊毛党/演唱会黄牛)等业务线的风控策略体系建设,通过策略+模型+AI 的多层防御架构,实现99%+ 的风险拦截准确率和90%+的召回。 基于TB级用户行为数据(设备画像、行为序列、关系网络),构建知识图谱与实时风险评分模型,动态识别新型攻击模式。 2、攻防对抗与技术研究 跟踪黑产最新技术(如模拟器批量注册、OCR绕过验证码、营销反作弊绕过),设计自动化攻击检测告警与防御方案。分析黑产利益链,联动产品/运营团队优化业务流程(如注册流程、营销活动规则),从业务源头降低风险。
1、负责移动端(Android/iOS)安全与风控SDK的架构设计、技术规划与团队管理,构建高可用、高对抗性的安全防护体系; 2、主导设备指纹、反调试、反Hook、数据加密、行为采集等核心安全能力的研发与迭代,保障SDK的安全性和稳定性; 3、深入分析黑产攻击手法(如刷单、爬虫、虚假账号),设计端侧实时风控方案,并与算法、服务端团队协作打造端到端风控闭环; 4、负责SDK的性能优化(内存、功耗、兼容性),确保对宿主App体验无侵入; 5、跟踪业界前沿技术(如端智能、AI加固、隐私计算),推动技术创新和落地; 6、制定团队技术规范、代码审查流程和安全开发标准,提升团队整体技术输出质量