字节跳动安全专家-流量安全方向
任职要求
1、精通网络安全或 API 安全攻防安全技术,熟悉常见的Web安全漏洞的原理以及解决方法; 2、有后端服务开发经验,精通Python/Go等编程语言; 3、具备…
工作职责
1、研发自动化流量安全分析平台、服务和策略,识别 API 安全漏洞和风险; 2、运用大数据等技术挖掘 API 数据安全画像,为安全风险治理提供数据支撑; 3、规划自动化流量安全分析产品和技术方向; 4、参与安全事件的应急响应,进行影响面评估,并通过流量分析进行风险排查。
1. 负责淘宝闪购外卖、零售、到店等业务的支付、结算、账务清算等场景,并通过银行合作、保险等创新业务为主站带来增单、提频、履约保障等拓展能力; 2. 深入理解和挖掘业务需求,独挡一面,参与需求分析和拆解,产出合理高效的解决方案,完成核心模块的设计、分析和代码落地工作; 3. 对复杂业务进行抽象,支撑业务高效落地,推动平台能力沉淀,对现存或者未来系统能进行深度思考,通过技术解决业务问题; 4. 持续优化系统架构,提高系统在高并发、大流量下的容灾容错能力,保证系统的高可用性(性能、安全、容量); 5. 对工程师技术文化身体力行,让团队成员在你的影响下取得成长,为团队引入创新技术、创新的解决方案,用创新思路解决问题。
1. AI驱动的安全防御体系建设 ● 负责基于AI技术的安全产品能力建设,设计并实现智能化的威胁检测与防御模型,提升安全产品的自动化水平和精准度。 ● 开发和优化AI驱动的安全规则、策略和模型,覆盖主机、网络、文件等多维度的安全场景,提升整体安全防护效果。 ● 深入理解客户问题和需求,结合AI技术能力,制定切实可行的技术方案,并推动产品功能落地。 ● 了解安全运营体系建设,通过AI技术提升安全运营效率和效果,打造智能安全运营体系。 2. AI与安全技术研究 ● 研究AI在安全领域的前沿应用,包括但不限于异常行为检测、攻击链路分析、威胁情报挖掘等方向,探索新技术的应用场景。 ● 分析现有安全产品和技术架构,提出基于AI的优化方案,持续迭代产品能力。 ● 主动发现新型攻击手法和绕过技术,研究并设计针对性的AI检测和拦截机制。
1、 针对不同获客渠道,制定和完善差异化的授信准入、定额定价、交易、促动等策略。建立和完善业务产品线的风险模型; 2、 监控各类转化指标及风险表现,为业务指标异常提供预警、监测和解读,同时发现并解决业务潜在问题,思考业务优化方向 3、 密切关注风控指标,基于业务数据,制定风控策略,提出改进方案。不断提升产品线安全等级和盈利能力,将风控策略应用于整体产品流程的各个环节; 4、 跟踪了解同行业最新风险分析技术及其应用;不断迭代风险体系; 5、 具有敏锐的风险识别和判断能力,擅长风险计量方法和风险缓释技术; 6、 流量、产品、技术及风控内多团队的横向沟通