logo of aliyun

阿里云阿里云智能-SaaS产品安全SDL专家-杭州

社招全职技术类-安全地点:杭州状态:招聘

任职要求


1. 熟悉大模型、AI的常见安全问题;熟悉常见web漏洞原理和修复;熟悉web漏洞的挖掘、检测、防御相关技术和工具,具备web漏洞挖掘能力,具备Java代码的安全审计能力,并能适应业务需求快速学习和掌握其他编程语言的代码审计;
2. 具备产品的安全威胁建模经验和能力,能够独立完成云产品的安全威胁建模,发现安全隐患,设计安全的云产品架构并推进落地;
3. 具备良好的跨团队协作经验和能力,能够支持产品设计和研发团队充分理解安全风险、并推动安全治理;
4. 熟练掌握至少一种主流编程语言编写(JavaPythonGolangC/C++RustShell等),能利用代码解决安全工作中的问题;
5. 具备项目管理能力、快速学习能力和良好的职业道德。

加分项
1. 具备云厂商、大型企业、云原生业务SDL落地经验;
2. 有安全竞赛、安全会议的成果(大模型、AI安全领域额外加分);
3. 具备红蓝对抗经验;发现过生产系统的高危漏洞;
4. 具备大数据处理/分析能力,大模型训练能力;
5. 熟悉云计算、移动端(Android、IOS)安全。

工作职责


1. 负责SaaS产品线的安全运营,与产品和研发团队沟通协作,支持安全培训工作,落地运营、不断优化产品线安全基线;
2. 负责SaaS产品线下的产品安全架构设计和安全评审,能识别产品安全风险、提出安全设计并推动落地,对发布上线的代码进行安全审核,提供安全咨询;
3. 负责SaaS产品线的应用安全测试和加固,对应用进行定期安全测试,发现漏洞并落地修复;深入产品技术研究分析,发现与产品特性相关的安全问题,设计修复方案并落地修复;
4. 负责SaaS产品线的安全应急响应工作,能组织产品设计和研发团队,协同其它相关职能团队,完成安全入侵事件、最新安全漏洞的应急处置;
5. 负责对SaaS产品透出的安全特性进行需求设计和分析,提出并落地安全最佳实践,提升产品安全竞争力;
6. 负责推动安全工具、安全流程、安全制度不断完善,实现SDLC流程的线上化、自动化、数据可视化。
包括英文材料
大模型+
Web+
Java+
Python+
Go+
C+
C+++
Rust+
Bash+
SDL+
Android+
相关职位

logo of aliyun
社招5年以上云智能集团

1. 负责SaaS产品线的安全运营,与产品和研发团队沟通协作,支持安全培训工作,落地运营、不断优化产品线安全基线; 2. 负责SaaS产品线下的产品安全架构设计和安全评审,能识别产品安全风险、提出安全设计并推动落地,对发布上线的代码进行安全审核,提供安全咨询; 3. 负责SaaS产品线的应用安全测试和加固,对应用进行定期安全测试,发现漏洞并落地修复;深入产品技术研究分析,发现与产品特性相关的安全问题,设计修复方案并落地修复; 4. 负责SaaS产品线的安全应急响应工作,能组织产品设计和研发团队,协同其它相关职能团队,完成安全入侵事件、最新安全漏洞的应急处置; 5. 负责对SaaS产品透出的安全特性进行需求设计和分析,提出并落地安全最佳实践,提升产品安全竞争力; 6. 负责推动安全工具、安全流程、安全制度不断完善,实现SDLC流程的线上化、自动化、数据可视化。

更新于 2025-08-07
logo of baidu
社招5年以上TPG

-产品规划与商业化落地 -负责安全风控类产品的全生命周期管理,结合业务场景设计商业化解决方案,推动风控能力转化为可规模化的商业产品 -深度挖掘金融、电商、社交、游戏等行业客户的风险管理需求,制定差异化的风控产品策略 -设计产品定价模型、服务模式及收益优化路径,平衡风险控制与商业收益 -风控能力与业务场景融合 -协同风控算法、数据团队,将设备指纹、身份核验、决策引擎、威胁情报、内容安全等能力等风控能力封装为标准化API/SaaS产品 -推动风控产品与客户业务系统(如支付、信贷、营销、账号)的对接落地,提供定制化解决方案 -市场洞察与竞品分析 -跟踪国内外安全风控领域的技术趋势(如AI风控、隐私计算),输出商业化可行性报告 -分析竞品商业化策略,提炼差异化优势,优化产品竞争力 -跨部门协作与客户支持 -具备较强的沟通能力和技巧,对外善于和客户沟通,挖掘需求;对内能够组织联动资源,推动需求落地 -面向企业客户提供风控方案咨询,解答技术问题并推动合作落地

更新于 2025-05-19
logo of bytedance
实习A19298A

日常实习:面向全体在校生,为符合岗位要求的同学提供为期3个月及以上的项目实践机会。 团队介绍:飞书是字节跳动旗下先进企业与协作平台,是字节跳动在B端与企业服务领域的重要布局。飞书整合即时沟通、日历、视频会议、云文档、企业邮箱、服务台功能于一体,助力团队高效协同,彻底告别零散的多套系统和割裂的协作体验。在组织管理层面,飞书还打造了飞书OKR、飞书招聘、飞书绩效等多款产品,助力组织成长。目前,飞书已成为众多先进团队的第一选择,服务了小米、“蔚小理”、华润、元气森林、三一重工等各行各业的先进企业。 1、助力团队输出飞书安全、合规商业化内容,同时通过各个渠道宣发,带动飞书安全合规线索、用户的增长; 2、支持团队成员在数据分析、线索整理与流量数据监控中的日常工作; 3、参与策划和执行针对特定用户、客户的活动,带动飞书安全合规线索量、用户量增长。

更新于 2025-01-20
logo of 58
社招3年以上产品类

1、针对出海SAAS产品做市场分析、业务调研、用户反馈和用户行为分析,制定产品的发展方向 2、建立竞品动态监测体系,深度解构头部平台优劣势 3、提炼中小型工具(如提升建联效率、AI赋能、标签数据精准等)创新点,设计快速跟进或颠覆式创新方案 4、推动与TikTok Shop、Instagram API等生态接口的深度集成,构建技术壁垒 5、协同风控团队建立红人舆情监测及品牌安全防护机制

更新于 2025-06-10