阿里云阿里云智能-安全运营专家(用户风险治理方向)-杭州
任职要求
1. 本科及以上学历,信息安全、计算机或相关专业背景;
2. 熟悉常见云安全威胁及防御机制,有3年以上云安全或风控运营经验;
3. 能熟练使用SQL进行数据分析,从海量…工作职责
1. 风险运营闭环管理:针对阿里云用户常见安全风险(密钥泄漏、弱口令、漏洞利用等),设计从发现、触达、处置的全流程运营机制,提升客户风险处置率; 2. 建设智能监控体系:通过新事件和用户反馈分析,建立风险趋势洞察和预警能力,及时发现新型攻击模式并推动策略优化; 3. 处理外部安全举报:负责接收和响应针对阿里云用户的安全举报(对外扫描、攻击等),制定标准化研判流程,总结共性风险问题,协同内部团队高效治理; 4. 沉淀最佳实践:总结典型风险案例与解决方案,输出可复用的安全指南、工具或建议,推动云产品安全能力演进,并协同内部团队开展用户安全教育培训,帮助客户理解风险、主动加固,提升整体安全意识。
团队介绍:TikTok是一个覆盖150个国家和地区的国际短视频平台,我们希望通过TikTok发现真实、有趣的瞬间,让生活更美好。TikTok 在全球各地设有办公室,全球总部位于洛杉矶和新加坡,办公地点还包括纽约、伦敦、都柏林、巴黎、柏林、迪拜、雅加达、首尔和东京等多个城市。 TikTok研发团队,旨在实现TikTok业务的研发工作,搭建及维护业界领先的产品。加入我们,你能接触到包括用户增长、社交、直播、电商C端、内容创造、内容消费等核心业务场景,支持产品在全球赛道上高速发展;也能接触到包括服务架构、基础技术等方向上的技术挑战,保障业务持续高质量、高效率、且安全地为用户服务;同时还能为不同业务场景提供全面的技术解决方案,优化各项产品指标及用户体验。 在这里, 有大牛带队与大家一同不断探索前沿, 突破想象空间。 在这里,你的每一行代码都将服务亿万用户。在这里,团队专业且纯粹,合作氛围平等且轻松。目前在北京,上海,杭州、广州、深圳分别开放多个岗位机会。 1、负责企业数据生命周期各类隐私安全建设项目的安全运营工作,包含且不限于数据分类分级、数据加密、数据传输、数据删除、数据最小化使用、权限治理等数据安全相关项目,确保项目执行落地; 2、主导隐私治理方案设计,参与合规要求拆解、解决方案、治理策略的讨论及优化;识别风险,及时反馈治理过程中各类问题及优化建议,追踪落地; 3、负责调研行业优秀案例,了解公司当前安全治理现状,对行业优秀方案进行分析和差异对比,并提出整改建议; 4、负责内部安全平台的运营工作,结合业务和平台发展目标,制定有效的运营计划和运营流程;处理平台日常运营问题,响应并推动业务问题的解决。
1、业务洞察和需求分析 •通过用户沟通,分析产品实际使用情况,洞察用户场景和需求,挖掘用户价值和痛点,全面分析产品需求,在多角色参与下提供全局方案,合理安排优先级; •参与和负责提供资源规划、供应和交付全链路相关产品解决方案, 提升整体运营效率; 2、产品规划和设计 •根据阿里云内部业务流程,按照产品整体规划,制定本业务域的产品规划和迭代演进方案; •根据业务方需求,以平台视角抽象业务本质,负责业务模式的沉淀和产品功能模块、能力、界面、交互流程等设计,覆盖多业务方和产品线; 3、产品开发管理 •做好产品开发的项目管理,把握关键点的选择,多端多场景的适配和支撑,通过高效获取与整合资源落地产品方案; •协调研发团队完成产品的开发、测试、上线各环节,完成产品按期交付,达到预期效果; 4、产品改进和风险管理 •关注用户对产品的使用,合理安排产品需求优先级,推动产品改进、新产品或功能孵化,提升产品易用性,优化产品稳定性、安全性、性能和成本; •做好产品合规与风险防控,排查治理数据安全/合规/廉正/资损等各类隐患,保证日常运维与服务的高质量。
1. 为支付宝数字支付的产品运营和业务拓展提供风险保障,确保业务健康稳定发展。 2. 深入了解业务重点方向,基于专家经验和数据分析和模型建设,设计并建设用户、商户、服务商管理、交易风险管理、政策激励管理、线下门店及作业管理、营销资金风控等风险管理机制,并持续有效运营。 3. 基于业务理解及行业现状,开展日常风险监测、预警、风险还原、定性、及决策处置,跟进业务风险异动,建立风险解决方案和业务治理方案,并推进执行落地; 4. 洞察业务痛点,依托安全内部产品/技术/模型能力,助力业务完成目标,提升支付宝业务影响力。