logo of aliyun

阿里云阿里云智能-网络安全攻防专家(网络安全架构师)-杭州/北京

社招全职5年以上云智能集团地点:北京 | 杭州状态:招聘

任职要求


任职要求:
1. 网络知识扎实:具备扎实的基础网络知识,精通网络设施架构,拥有高层设计(HLD)经验,大型企业数据中心和公有云基础网络的规划设计经验者优先。
2. 虚拟化与安全:熟悉网络虚拟化(VPC)原理和虚拟化网络安全,了解常见安全产品的原理与使用。
3. 攻防理解:对安全攻防有清晰的理解,熟悉攻防细节,并能有效应对相关挑战,具备较好的数据分析能力。
4. 漏洞知识:理解漏洞原理及其利用模式,精通安全防护产品的规则与策略配置。
5. 入侵检测知识:熟悉入侵检测与响应机制,了解Linux
登录查看完整任职要求
微信扫码,1秒登录

工作职责


团队介绍:我们是阿里云网络安全团队,负责集团的反入侵,包括网络安全架构、入侵检测、应急响应以及云平台管控。
我们正在寻找一位网络安全架构师,负责设计和优化集团的IDC网络/云网络下的安全架构,以应对不断演变的安全挑战。您将主导安全防御方案的策划与实施,提升团队的反入侵能力,确保公司业务的安全性。

主要职责:
1. 安全架构设计:持续优化集团网络安全架构,负责云IDC网络和云网络(VPC网络)的安全架构优化,确保其与最新的安全威胁同步发展,以满足公司业务的安全要求。
2. 防御方案构建:设计并实施安全防御方案,确保防御措施的有效性和前瞻性,提升团队反入侵能力,以适应不断变化的安全威胁环境。
3. 方案评审:负责业务/产品的网络侧的安全架构设计、评审,对产研团队提供网络安全防护方案咨询和指导,并推动安全措施落地。
4. 风险发现与解决:主动发现内外网的安全隐患,并推动风险的收敛与解决。
包括英文材料
数据分析+
安全防护+
Linux+
还有更多 •••
相关职位

logo of aligenie
社招5年以上

团队介绍:我们是阿里云网络安全团队,负责集团的反入侵,包括网络安全架构、入侵检测、应急响应以及云平台管控。 我们正在寻找一位网络安全架构师,负责设计和优化集团的IDC网络/云网络下的安全架构,以应对不断演变的安全挑战。您将主导安全防御方案的策划与实施,提升团队的反入侵能力,确保公司业务的安全性。 主要职责: 1. 安全架构设计:持续优化集团网络安全架构,负责云IDC网络和云网络(VPC网络)的安全架构优化,确保其与最新的安全威胁同步发展,以满足公司业务的安全要求。 2. 防御方案构建:设计并实施安全防御方案,确保防御措施的有效性和前瞻性,提升团队反入侵能力,以适应不断变化的安全威胁环境。 3. 方案评审:负责业务/产品的网络侧的安全架构设计、评审,对产研团队提供网络安全防护方案咨询和指导,并推动安全措施落地。 4. 风险发现与解决:主动发现内外网的安全隐患,并推动风险的收敛与解决。

更新于 2026-06-05北京|杭州
logo of xiaohongshu
社招3-5年端点防护

1、识别与评估公司可能面临的各类入侵风险,通过持续研究、挖掘、模拟攻击方的目标意图、攻击思路与战术手法,在安全事件爆发前主动发现安全隐患,反向推动安全策略升级与业务侧改造,有效避免因入侵导致的数据泄露与业务损失。 2、主导内/外网渗透测试与红蓝对抗演练,不断沉淀新型攻击模式,结合大模型能力对攻击链路进行智能化推演、日志关联分析与攻击路径回溯,提升攻击模拟的深度与覆盖度。 3、构建基于大模型的安全分析辅助体系,利用LLM辅助漏洞情报自动化解读、PoC/Exp生成辅助、绕过策略推荐、攻击工具智能编排等,显著提升渗透测试与漏洞验证的效率。 4、跟踪国内外最新系统/应用漏洞动态,结合大模型进行快速影响面评估与利用可行性分析,反向推动漏洞应急响应与防御方案的前置落地。

更新于 2026-07-16北京|上海|杭州
logo of didi
社招5年以上技术

核心安全职责: 深度参与公司核心业务系统的安全生命周期管理,主导并执行应用层的安全风险识别、威胁建模、安全方案设计与评审、代码审计(Code Review)以及渗透测试,确保安全风险在开发阶段得到有效控制。 安全工具链与平台建设: 负责规划、建设和持续优化公司级DevSecOps安全赋能平台。具体包括但不限于:集成和实施自动化代码安全扫描(SAST/SCA)、交互式应用安全测试(IAST)、运行时应用自我保护(RASP)、API动态/静态安全扫描、容器镜像安全扫描、第三方组件与开源软件供应链安全管理等,并将其无缝融入CI/CD流程。 安全开发赋能: 面向全公司研发团队,推广SDL(安全开发生命周期)与DevSecOps实践。负责设计并落地开发人员安全培训、编写安全编码规范、开发IDE安全插件等,提升整体研发团队的安全意识与能力。 安全技术研究与落地: 跟踪前沿应用安全技术(如云原生安全、微服务架构安全、API安全治理、软件供应链安全等),评估并推动新技术在公司业务场景中的试点与规模化落地,以应对新型安全威胁。 应急响应与协作: 参与安全事件应急响应,对应用层安全漏洞进行快速分析与处置。能够与产品、研发、测试、运维等跨职能团队高效协作,以清晰专业的沟通推动安全问题的闭环解决。

更新于 2026-01-26
logo of zhihu
校招安全与治理中心

1.参与安全产品前后端开发,包括功能设计、接口开发、页面实现与系统集成 2.参与漏洞检测、资产管理、威胁分析、自动化运营、Agent 工具链等安全能力的工程化建设 3.参与技术方案设计、Code Review、测试与文档编写 4.保障所负责功能的稳定性、性能、可观测性与安全性 5.跟进安全领域的新技术、新工具和开源项目,并将合适能力落地到产品中

更新于 2026-05-14北京