logo of antgroup

蚂蚁金服蚂蚁集团-应用安全专家(安全)-数字支付

社招全职技术类-安全地点:杭州状态:招聘

任职要求


1、精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系
2、丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验
3、安全…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


负责支付领域的安全能力建设与运营
包括英文材料
SDL+
Java+
Python+
还有更多 •••
相关职位

logo of antgroup
社招3年以上技术类-开发

方向一: 1. 负责支付宝App的性能体验优化 2. 参与支付宝App各种重点场景的性能攻坚,完成性能目标,并解决各种疑难杂症 3. 参与支付宝App基础组件的架构设计与研发、包括性能中间件建设,以及提升效能的工程化建设,并同时应用在Android、iOS、鸿蒙三端; 4. 参与支付宝App编译优化、运行时优化等,以提升运行效率与稳定性等; 5. 参与支付宝小程序优化,包括小程序框架、浏览器内核优化等 6. 参与支付宝NFC/蓝牙软硬件通信协议链路优化 方向二: 1. 负责移动端APP(Android/iOS)逆向工程分析,研究主流应用的底层实现逻辑及安全机制; 2. 深入分析操作系统(Android/iOS)底层机制与运行规律,包括但不限于系统沙箱、权限管理、ART/Dalvik虚拟机、系统服务等模块; 3. 挖掘系统及APP潜在漏洞(如内存泄漏、逻辑缺陷、安全漏洞等),提出技术解决方案并推动修复; 4. 研究系统性能瓶颈与资源调度机制,为客户端团队提供性能优化(如内存管理、启动速度、流畅度)与体验提升的技术方案; 5. 开发逆向分析工具及自动化脚本,构建反编译、动态调试、Hook框架等底层能力;

更新于 2025-10-30北京|杭州
logo of antgroup
社招2年以上风险管理-风险策

1. 为支付宝数字支付的产品运营和业务拓展提供风险保障,确保业务健康稳定发展。 2. 深入了解业务重点方向,基于专家经验和数据分析和模型建设,设计并建设用户、商户、服务商管理、交易风险管理、政策激励管理、线下门店及作业管理、营销资金风控等风险管理机制,并持续有效运营。 3. 基于业务理解及行业现状,开展日常风险监测、预警、风险还原、定性、及决策处置,跟进业务风险异动,建立风险解决方案和业务治理方案,并推进执行落地; 4. 洞察业务痛点,依托安全内部产品/技术/模型能力,助力业务完成目标,提升支付宝业务影响力。

更新于 2025-04-25杭州
logo of antgroup
社招2年以上风险管理-风险策

1. 为支付宝数字支付的产品运营和业务拓展提供风险保障,确保业务健康稳定发展。 2. 深入了解业务重点方向,基于专家经验和数据分析和模型建设,设计并建设用户、商户、服务商管理、交易风险管理、政策激励管理、线下门店及作业管理、营销资金风控等风险管理机制,并持续有效运营。 3. 基于业务理解及行业现状,开展日常风险监测、预警、风险还原、定性、及决策处置,跟进业务风险异动,建立风险解决方案和业务治理方案,并推进执行落地; 4. 洞察业务痛点,依托安全内部产品/技术/模型能力,助力业务完成目标,提升支付宝业务影响力。

更新于 2025-11-05杭州
logo of antgroup
社招2年以上风险管理-风险策

面向支付宝亿级消费者的真实支付场景和医疗、大模型、广告等各类服务场景,我们基于集团视角提供全风险视野的评价方案,通过监控各业务线的风险动态水位和客户体验,助力业务决策和健康发展。我们不仅识别违反法律法规的底线类风险,如商户资质不合规、商品禁限售和广告虚假营销等,也识别不符合平台定位和业务要求的业务风险,如商品山寨、广告素材行业错放和抽佣费率风险等,另外,在大模型应用百花齐放的时代,医疗健康管家的安全伦理风险也是我们识别的重点。我们致力于数据驱动,利用前沿的算法配合策略设计,做实做好风险评价和防控。 1、策略建设:负责支付宝数字化场景的风险策略运营,涉及平台风险、业务风险和大模型风险等,基于数据挖掘和分析,设计风险防控策略,搭建面向各类风险的策略体系,并持续优化; 2、策略运营:熟悉风控平台,保障策略安全有效落地; 3、能力建设:基于风险管理需要,设计和构建智能化风控产品,与产品和技术紧密合作,推动产品化运营。

更新于 2025-08-05杭州