米哈游游戏安全工程师
任职要求
1、熟练掌握C/C++的开发,了解现代C++,有一定的数据结构、算法基础; 2、较强的学习能力和综合分…
工作职责
1、 分析游戏外挂的实现原理。 2、 开发各种平台(pc、android、ios等)的作弊检测和对抗技术。 3、游戏客户端安全方向的技术研究、设计和实现。 4、学习研究软件保护的各种算法及实现。 5、学习研究编译器优化or混淆的各种技术及实现。
1.负责B站游戏业务安全相关数据统计、分析、挖掘工作。 2.通过玩家画像、行为轨迹、团伙关系等方式,采用机器学习等AI技术对游戏内作弊行为进行监控和对抗。 3.持续跟踪AI大模型领域(如openAI、Llama、Deepseek等)在安全领域的前沿进展,不断探索新的算法和模型架构,提升安全大模型的竞争力。 4.与产品、运营、数据等团队紧密合作,帮助优化业务决策过程。
1.负责供应商安全评估、材料核验、风险评分、现场/远程审计、周期复检和整改复测; 2.根据供应商风险等级,执行差异化评估方案,包括问卷评估、证据审核、访谈核验、现场检查和专项抽查; 3.理解 AI 使用风险,检查供应商是否登记 AI 工具、是否限制敏感信息输入、是否具备日志留存、是否明确生成内容版权和保密责任; 4.输出供应商安全评估报告,明确风险等级、问题清单、整改建议、准入结论和复检周期; 5.维护供应商风险台账、整改台账、证据台账和审计记录,确保问题可追踪、可复测、可举证; 6.跟进供应商整改进展,对逾期、高危、反复出现的问题进行升级推动; 7.支持内部审计、监管检查、合规评估和重大安全事件后的专项审计。
1.负责供应链安全管理平台的需求设计、数据治理、流程配置、报表看板和日常运营; 2.建设供应商台账、人员清单、资产清单、账号权限清单、AI 工具清单、评估记录、整改台账、例外审批和审计证据库; 3.打通采购、合同、供应商、人员、终端、账号、整改工单、审计记录等数据,形成统一风险视图; 4.设计并运营供应链安全指标体系,包括供应商纳管率、评估覆盖率、整改闭环率、逾期率、复检完成率、重大例外数量等; 5.负责月度/季度运营报告、管理层看板、供应商风险排行和专项治理进展输出; 6.推动流程线上化和自动化,提升供应商准入、评估、整改、复检和审计举证效率; 7.建立供应链安全风险与治理定量分析机制,将高敏资产保密、版本内容外流等风险和治理情况转化为可计算的业务损失金额,用于量化单次泄密损失(SLE)等数据,进而评估风险价值、治理收益和资源投入必要性。
1.作为甲方安全人员,负责供应商办公职场、合研空间、驻场办公、外部基地、外包场地及 IT 机房等高风险环境的 IT 安全标准制定、方案评审和现场核验; 2.结合业务合作模式、供应商办公形态、网络接入方式、系统权限和风险等级,为供应商提供整体 IT 安全管控方案和加固建议,降低供应商环境导致的数据泄漏风险; 3.建立供应商 IT 安全检查体系,覆盖物理环境、办公网络、终端设备、账号权限、远程接入、日志留存、基线加固、数据外发风险控制和应急响应等要求; 4.参与高风险供应商准入前评估、周期复检、专项抽查和事件后现场核验,识别场地、机房、网络、终端、账号、协作工具和运维管理风险; 5.针对远程办公、驻场办公、合研空间、外部基地、安全屋等不同接入模式,设计差异化 IT 安全方案,明确网络隔离、访问控制、终端准入、账号权限、日志审计和应急联动要求; 6.指导供应商完成 IT 安全整改,包括门禁与监控完善、设备台账建立、终端基线加固、账号权限收敛、远程接入加固、数据外发通道收敛、日志留存和异常行为记录等; 7.协同业务、行政、IT、法务、采购和安全运营团队,推动供应商 IT 安全要求嵌入准入、合同、日常运营、复检和退出流程; 8.参与供应链安全事件的现场核验、日志取证协调、影响面确认、供应商整改和复盘改进; 9.输出供应商 IT 安全标准、检查表、现场评估报告、风险问题清单、加固方案、整改验收结论和审计证据包。