美团【转正实习】安全工程师
任职要求
1.有信息安全、计算机科学、统计学、数学等相关学历及专业背景; 2.熟悉主流的网络攻防技术和原理; 3.至少熟悉Python、Java、Go中的一门语言,有过至少一门语言的开发实践; 4.熟悉业界安全攻防动态,追踪最新安全漏洞,能够分析漏洞原理和实现PoC编写; 5.能够无障碍阅读英文技术文献; 6.逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。 具备以下经验者优先 1.有大型互联网企业安全实习经验; 2.发表过有深度的技术文章或独立挖掘过知名开源应用/大型厂商高危漏洞经历; 3.有大型CTF比赛(DEFC…
工作职责
负责公司的安全攻防能力建设,以下方向任选其一。 【Web应用安全方向】 1.负责公司应用安全生命周期的安全建设落地和运营; 2.负责公司黑盒扫描平台规则运营和优化; 3.负责公司白盒代码扫描平台的运营和优化; 4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。 【安全运营方向】 1.负责美团各类安全告警的运营及事件应急、排查,跟进相关风险修复; 2.负责美团安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等; 3.负责美团资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设; 4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。 【Windows/macOS安全方向】 1.参与Windows/macOS办公网安全客户端软件的架构设计、研发、性能优化等工作; 2.针对Windows/macOS系统及重要软件开展漏洞挖掘与攻防技术研究工作; 3.将安全研究成果转化到办公网安全产品中,保障公司主机及数据安全。 【移动安全方向】 负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。 【云原生安全方向】 1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新; 2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。 【系统安全方向】 1.负责程序自动化漏洞挖掘能力的研究和能力建设; 2.负责程序行为分析技术的研究和能力建设; 3.负责美团内部业务漏洞挖掘、漏洞分析和漏洞利用,并进行能力沉淀; 4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。 【数据安全方向】 1.负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等; 2.负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营; 3.推进数据安全风险量化体系、响应机制及风险处理绩效考核。
【团队介绍】 我们是支持小红书电商、广告和本地生活业务的架构组,专注于领先业务半步的技术能力突破,在这里你讲参与: * 参与高可用分布式系统的设计与实践,了解从需求到落地的完整流程 * 学习如何在大流量、高并发环境下保证系统稳定性与性能优化 * 与资深架构师、后端工程师紧密协作,快速提升技术视野与实战能力 * 接触电商、广告、本地生活 等多元业务,探索多种业务形态下的架构方案 如果你对后端架构、分布式系统或云原生有浓厚兴趣,愿意动手解决真实业务中的技术难题;如果你渴望在国内领先互联网平台中坦诚学习、快速成长——欢迎加入我们,一起打磨技术、挑战自我,共同助力小红书商业化技术持续升级! 【你将负责】 1、整理与分类安全相关工单,跟踪处理进度,定期汇报治理状态;配合安全团队复盘已处理工单,总结常见问题与最佳实践 2、监控报警规则的梳理与优化,确认告警分级、误报率和漏报率 3、定期对线上告警进行回顾,协助调整阈值和通知策略,提升告警质量 4、存储与服务超时配置合理性评估,对各项存储系统(如MySQL、Redis等)及线上服务的超时参数进行收集和对比,指出优化方向 5、更新服务、存储、中间件等系统的元数据信息,为架构决策提供可靠数据支撑
1.数据仓库的建设、组织和管理,沉淀数据资产; 2.数据建设过程的各项工具研发,如数据安全、数据质量、数据开发的工具链等; 3.数据应用的研发,如商业智能、挖掘、分析报告、数据可视化等; 4.其他服务于业务各环节的数据运营工作。
1.在这里,你将通过机器学习、数据挖掘、深度/增强学习前沿技术对海量O2O数据进行洞察和预测,提高线下服务效率,优化线上用户体验,人和服务的高效连接潜力无限,帮助亿万用户吃得更好、生活更好; 2.在这里,你将从海量浏览和交易数据中不断抽象模式建立模型,一手保障商户在线营销可靠安全,另一手为消费者呈现有效评价提供优质服务,用技术提升消费质量; 3.在这里,你可以发挥你的算法天赋,在海量数据的平台上实践各种机器学习和挖掘算法,搜索、推荐、广告、调度、自动车配送、风控、金融、骑行、ERP和智能化交互,为你提供最广阔的施展天地。