阿里云阿里云智能-安全技术合规专家-杭州
任职要求
1. 大学本科及以上学历,信息安全或计算机相关专业优先;
2. 熟悉网络安全、数据安全、个人隐私保护、云安全等国内外相关标准,具备3年以上网络与数据安全合规相关工作经验;
3. 沟通能力强,推动能力强,富有团队协…工作职责
1. 负责跟进业内相关网络与数据安全政策和标准,掌握最新动态; 2. 负责协同内部相关团队对接国内、外第3方机构的安全技术检测、评估和认证; 3. 负责推动安全技术检测和认证过程中识别风险的改进,保证认证项目顺利推进; 4. 负责支持销售团队对接客户安全合规问题咨询,助力销售团队服务好客户。

1. 负责跟进业内相关网络与数据安全政策和标准,掌握最新动态; 2. 负责协同内部相关团队对接国内、外第3方机构的安全技术检测、评估和认证; 3. 负责推动安全技术检测和认证过程中识别风险的改进,保证认证项目顺利推进; 4. 负责支持销售团队对接客户安全合规问题咨询,助力销售团队服务好客户。
1. 客户安全合规技术支持:根据安全技术合规标准,提供云安全标准解读,支持客户进行云安全评估、等级保护测评及密评等安全技术合规测评,提供必要的技术支持和咨询服务; 2. 安全技术合规评估与咨询:对云产品进行安全技术合规评估,为业务团队提供有关技术安全合规性的咨询和支持;识别潜在的安全技术合规风险,并提出有效的缓解措施; 3. 政策制定与实施:参与制定和完善公司内部的技术安全合规政策和流程;确保所有的技术安全合规政策能够有效实施并得到遵守;监控技术安全合规政策的执行情况,并定期更新以适应新的法律法规和技术变化; 4. 跨部门协作:与其他部门(如技术、安全、产品开发等)紧密合作,确保所有项目均符合技术安全合规标准;促进不同部门之间的沟通与协作。
用前沿安全技术守护腾讯旗下所有创新产品和服务,保障亿万用户、企业及创新业务发展。 1、负责跟进研究业界顶尖网络安全攻防技术,结合业务需求进行落地,保持关键安全技术竞争力优势; 2、负责为通信与社交、数字内容、金融科技、工具软件等产品及服务定制安全方案,进行反入侵、反攻击、反劫持和审计等系统工具开发运营和优化; 3、负责安全风险评估与安全方案规划设计及落地,负责安全事件应急响应,分析跟踪事件,定位问题并制定解决方案,进行数据生命周期安全建设,梳理安全风险及推进治理。
1. 负责Web、客户端、移动端、IoT(含AI智能设备)、操作系统、大模型及其应用或云的漏洞挖掘与分析,开展前沿攻防技术研究及黑灰产策略拆解; 2. 设计并开发安全系统与自动化工具(含产品AI化改造)原型,涵盖黑白灰盒审计、流量分析、入侵检测及防护、零信任访问控制等领域; 3. 应对入侵攻击、数据泄露、流量攻击、应用攻击等事件,负责安全事件的应急处置、溯源分析及风险治理,保障核心业务的高安全水位; 4. 参与AI安全、数据安全、隐私保护及密码学理论的工程化实践,推动安全技术与业务场景的深度融合; 5. 参与反爬虫、反作弊、反欺诈等风险管控,通过大数据与算法模型提升安全运营的智能化水平。