logo of shein

希音资深风控算法(设备安全)-南京/上海

社招全职3年以上信息技术类地点:上海 | 南京状态:招聘

任职要求


必备
1、计算机、信息安全、数据科学等相关专业,本科及以上学历;
2、3 年及以上算法风控 / 设备指纹 / 反欺诈相关经验,熟悉跨境电商或互联网 To C 业务;
3、扎实的机器学习/数据挖掘基础,熟悉 GBDTXGBoostLightGBM深度学习及其工程化;
4、深刻理解 Android / iOS / Windows / macOS 等平台的硬件与系统特征,熟悉常见欺诈工具链(改机、虚拟机、云手机、刷机包、合规绕过等);
5、精通 Python / Java / Scala 至少一种,具备良好编码与评审习惯;
6、有海量数据处理经验,熟练使用 Hadoop/Spark/Flink/Kafka大数据组件;
7、良好的沟通协作与英文读写能力。
加分
1、负责过全球化、亿级 DAU App 的设备安全体系或 SDK 设计;
2、熟悉浏览器指纹、Canvas/WebGL、字体特征、网络探针等多端采集技术;
3、参与过支付风控/流量风控/反爬项目,对跨境电商合规(PCI-DSS、GDPR 等)有实践;
4、在顶级安全会议(Black Hat、DEF CON、BlueHat、QCon 等)或学术期刊发表相关论文;
5、活跃的开源项目贡献者或技术博客作者。

工作职责


1、针对 SHEIN 全球业务,负责设备层面安全风险的识别、评估与对抗:
-设计与迭代跨端统一设备 ID / 设备指纹算法
-群控(批量操控设备)、改机、模拟器、云真机等异常环境识别
-构建设备多维风险标签体系与动态信誉分
2、基于公司大数据平台(Hive/Spark/Flink/Kafka 等)完成特征工程、样本构建与模型训练,形成可复用的设备风险画像库;
3、调研并落地前沿对抗技术(Anti-Tamper、Jailbreak/Root 检测、硬件指纹、WMI/SMBIOS/Secure Boot 等),打造端到端的实时防御能力;
4、与风控策略、业务、产品、研发团队协作,将算法能力沉淀为 SDK / 微服务,支撑注册登录、营销投放、支付风控、内容安全等核心场景;
5、对已上线模型进行监控、评估与 A/B 测试,降低漏判率与误杀率,满足全球多区域合规与 SLA;
包括英文材料
数据科学+
学历+
算法+
C+
机器学习+
数据挖掘+
GBDT+
XGBoost+
深度学习+
Android+
iOS+
Windows+
macOS+
Python+
Java+
Scala+
Hadoop+
Spark+
Kafka+
大数据+
SDK+
LightGBM+
WebGL+
相关职位

logo of shein
社招3年以上信息技术类

1、设备指纹ID算法的设计和研发,基于设备的硬件、网络、环境等设备信息及用户行为数据,根据机器学习/深度学习算法等多种技术手段,生成设备唯一标识。 2、广泛的平台覆盖能力,基于Web、H5、Android、Ios等平台生成对应平台的设备指纹ID。 3、不断优化各终端设备指纹ID算法,保证设备指纹的唯一性和稳定性达到要求。 4、设备风险分的开发和应用,实现对终端设备上的风险环境识别、风险检测及风险分析。

更新于 2025-08-28
logo of shein
社招3年以上信息技术类

1、负责企业级数据安全与防泄露能力的设计与建设。 2、参与安全对抗与设备风控模块的设计与研发实现。 3、设计并参与安全运营流程,对安全事件进行分析与响应。

更新于 2025-09-18
logo of ctrip
社招4-8年技术团队系统安全

1、风控策略实时对抗 主导账号安全(B端和C端盗号/虚假注册)、营销反作弊(群控羊毛党/演唱会黄牛)等业务线的风控策略体系建设,通过策略+模型+AI 的多层防御架构,实现99%+ 的风险拦截准确率和90%+的召回。 基于TB级用户行为数据(设备画像、行为序列、关系网络),构建知识图谱与实时风险评分模型,动态识别新型攻击模式。 2、攻防对抗与技术研究 跟踪黑产最新技术(如模拟器批量注册、OCR绕过验证码、营销反作弊绕过),设计自动化攻击检测告警与防御方案。分析黑产利益链,联动产品/运营团队优化业务流程(如注册流程、营销活动规则),从业务源头降低风险。

更新于 2025-07-15
logo of kuaishou
社招5-10年D0427

1、负责移动端(Android/iOS)安全与风控SDK的架构设计、技术规划与团队管理,构建高可用、高对抗性的安全防护体系; 2、主导设备指纹、反调试、反Hook、数据加密、行为采集等核心安全能力的研发与迭代,保障SDK的安全性和稳定性; 3、深入分析黑产攻击手法(如刷单、爬虫、虚假账号),设计端侧实时风控方案,并与算法、服务端团队协作打造端到端风控闭环; 4、负责SDK的性能优化(内存、功耗、兼容性),确保对宿主App体验无侵入; 5、跟踪业界前沿技术(如端智能、AI加固、隐私计算),推动技术创新和落地; 6、制定团队技术规范、代码审查流程和安全开发标准,提升团队整体技术输出质量

更新于 2025-09-24