岗位描述
关于 Shopee
Shopee 是领先的电商平台,致力于通过技术推动企业数字化转型、拓展线上业务,让更多用户触达并受益于数字服务,同时助力本地社区发展,构建包容且可持续的数字生态系统。
Shopee 每日为数百万消费者提供便捷、安全、互动的购物体验,并帮助品牌与创业者在电商领域获得成功。Shopee 母公司 Sea(NYSE: SE)是全球领先的消费互联网企业,旗下拥有 Shopee、Garena 和 SeaMoney 三大核心业务,致力于以科技改善当地消费者及中小企业的生活。
职位描述
持续跟踪国内外攻击技术、攻击链路和对抗手法,结合公司业务与技术环境设计检测点、检测规则及响应策略。
负责安全事件分析、攻击溯源与安全对抗,沉淀攻击模式、检测方法和处置流程,并推动形成可复用的安全方案。
评估公司现有安全产品、平台与工具的检测和防护能力,识别能力短板,并制定可落地的改进方案。
主导安全能力建设项目,从需求分析、方案设计、研发协同、灰度验证到上线运营,推动完整闭环落地。
结合业务场景和新型攻击趋势,持续优化现有安全产品与工具在检测、防御、运营和自动化响应方面的能力。
探索并落地大模型在安全领域的应用,结合传统安全产品提升告警研判、威胁检测、溯源分析与安全运营效率。
任职要求
计算机科学、信息安全、软件工程或相关专业本科及以上学历。
熟悉网络协议、密码学、防火墙及 Linux、Windows 操作系统安全机制。
熟练掌握 Python、Go、C++ 等至少一种编程语言,具备良好的代码阅读、设计文档理解及工具开发能力。
具备企业安全产品或安全工具的完整落地经验,能够独立或主导完成从问题分析、方案设计到实施运营的全流程。
具备真实安全事件分析、攻击溯源或攻防对抗经验,熟悉常见攻击手法、攻击模式及检测思路。
有 HIDS、DLP、SOC、NDR 等安全产品或平台的研发、建设或运营经验者优先。
熟悉大模型在安全领域的应用,并有实际项目落地经验。
具备良好的沟通协作能力、自主学习能力和较强的责任心、推动力。
加分项
持有网络安全相关认证,如 CompTIA Security+、CEH、OSCP 等。
具备流利的英语沟通能力,能够适应多语言、跨地域的协作环境。
有云原生安全、威胁情报、安全自动化编排(SOAR)、恶意样本分析或检测工程化经验。