米哈游资深内网安全专家
任职要求
必备条件 - 本科及以上学历,计算机、网络安全相关专业,5 年以上网络/内网安全实战经验 - 深入理解 TCP/IP、路由交换、VPN、防火墙、IDS/IPS、WAF、EDR 等网络与安全基础组件的原理与对抗细节 - 熟悉办公网与生产网常见架构差异,对网络分区分域、最小权限、零信任、微隔离等理念有完整的工程化落地经验 - 具备扎实的内网攻防能力,熟悉横向移动、权限提升、AD/LDAP、Kerberos 等攻击与检测手法 - 有从 0 到 1 或 1 到 N 主导过内网安全平台/策略系统建设的…
工作职责
1. 内网风险发现与治理
- 负责公司办公网与生产网的安全风险识别、评估与持续治理,建立常态化的风险发现机制
- 主导内网资产暴露面收敛,通过漏洞扫描、流量审计等发现内网风险资产
- 针对横向移动、权限滥用、敏感数据访问、内网钓鱼等典型威胁场景,输出可落地的检测与防护方案
2. 安全策略系统建设
- 主导内网安全策略平台/系统的规划与建设,包括但不限于:网络分区分域、ACL/微隔离策略、零信任接入(ZTNA)、终端管控、流量审计、DLP 等能力
- 推动安全策略从"人工运营"向"平台化、自动化、可视化"演进,沉淀可复用的安全基础设施
- 与网络、运维、研发团队协同,将安全策略嵌入到办公网与生产网的标准变更流程中
3. 整体解决方案输出
- 基于内部发现的风险项,端到端输出涵盖技术方案、落地路径、组织流程、度量指标的整体解决方案
- 评估方案的投入产出与业务影响,推动跨团队拉齐与落地,并对最终风险收敛效果负责
- 跟踪行业前沿威胁情报与攻防技术,持续迭代公司内网纵深防御体系
4. 应急响应与复盘
- 参与内网安全事件的应急响应、溯源分析与复盘改进,推动同类风险的根因治理团队介绍 无影是阿里巴巴发布的第一台云电脑,是在云上与客户共同定义的端。基于阿里云2.0阶段的云端一体架构,让超级数据中心直连更多的用户。一站式云控台可以提供分钟级配置,系统和应用经过流式传输和容器化架构,实现随时随地云上办公。在算力、安全、成本、敏捷、开放等方面,具有超越传统PC的优势。无影研发团队主要聚焦在云上ECS调度、容器化架构、流式传输协议、端侧系统、AI大模型等核心技术,旨在为无影产品打造超低时延和超高性能的云端一体的实时交互体验,构建面向云应用的基础平台。聚焦在无影云电脑内,无影提供了丰富的AI能力,帮助用户实现全新的高效办公体验。 职位描述 1、基于云电脑和操作系统的工作场景,深入研究AI产品规划,基于多模态大模型、知识库、UI Agent等能力,将复杂需求转化为适配AI原理且实用的产品设计。 2、与前沿研发团队紧密合作,负责AI工具和服务产品的规划、设计、以及在客户端落地和迭代、商业化。 3、与客户深度互动,了解和洞察客户痛点,以客户成功为目标开展产品设计和演进工作。 4、负责产品设计与UE设计,能够撰写高质量的需求文档等产品相关文档。
1、对境内数据保护及数据安全相关法律法规和要求,进行解读与风险判断; 2、完善境内数据合规相关的基础设施,建立体系化数据合规管线; 3、针对米哈游境内业务中的具体场景进行数据合规风险的识别、防范和处置,为业务开展和规范运作提供可操作性合规建议与风险控制方案; 4、与团队内的境外合规部分沟通协作,落实和推动全球化的数据合规解决思路。
【岗位背景】随着集团全球化业务的深入发展及互联网平台经济进入高质量发展新阶段,我们需要具备深厚法律功底与宏观视野的资深专家加入,负责构建符合行业发展趋势的平台治理体系,保障业务安全、稳健增长。【】1. 政策法规研究:深入研究国内互联网平台经济的法律法规趋势,特别是关于市场竞争秩序、公平交易及平台责任等领域的法规政策,输出高质量的解读报告和内部培训。2. 合规项目:统筹集团内部跨部门(业务、产品、技术等)的与平台合规治理有关的专项工作;主导业务流程的合规化诊断与治理,将法规和政策要求转化为内部可落地的产品逻辑与管理制度,推动平台生态的健康升级。3. 风险控制:持续推进优化平台治理,妥善处置相关事项并进行复盘、改进。4. 外部交流:对接主管部门的相关法规政策调研、问询工作;与行业内相关机构、专家智库保持专业、良性的沟通交流;输出高质量的法律分析报告。5. 其他部门交办的相关工作。
【岗位背景】随着集团全球化业务的深入发展及互联网平台经济进入高质量发展新阶段,我们需要具备深厚法律功底与宏观视野的资深专家加入。该角色将作为集团合规战略的核心智囊,负责构建符合行业发展趋势的平台治理体系,保障业务安全、稳健增长。 【】1. 政策法规研究:深入研究国内互联网平台经济的法律法规趋势,特别是关于市场竞争秩序、公平交易及平台责任等领域的法规政策,输出高质量的分析报告和培训;为集团商业模式的顶层设计提供前瞻性的法律支持。2. 合规项目:统筹集团内部跨部门(业务、产品、技术等)的与平台合规治理有关的专项工作;主导业务流程的合规诊断与治理,将法规和政策要求转化为内部可落地的产品逻辑与管理制度,推动平台生态的健康升级。3. 风险控制:持续推进优化平台治理,妥善处置相关事件并进行复盘、改进。4. 外部交流:负责对接主管部门的相关法规政策调研、问询工作;与行业内相关机构、专家智库建立有效的沟通交流机制,建立专业、良性的互动环境;输出高质量的法律分析报告。5. 其他部门交办的相关工作。