锦鲤求职

联友科技

校招-信息安全工程师(云安全与AI安全)-广州

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
1. ​​云安全架构与运营​​
• 优化符合公有云/混合云最佳实践的车联网安全架构,覆盖数据安全(PKI)、应用安全(APP防护)、主机安全等模块;
• 负责公有云/混合云安全组件的日常运维(如日志监控、威胁检测、权限治理),定期输出安全态势报告。
2. ​​安全工具开发与自动化​​
• 开发定制化安全工具(如自动化漏洞扫描脚本、异常流量检测模型),提升安全运营效率;
• 构建安全运维平台,集成SIEM、SOAR等工具,实现威胁事件自动化响应。
• AI安全相关工作:负责AI安全运营智能体的设计、开发与运营,构建完善的AI安全攻防体系,识别并防范AI模型投毒、数据泄露、对抗性攻击等安全风险;
3. ​​攻防对抗与漏洞管理​​
• 主导车联网系统的渗透测试与红蓝对抗,识别高危漏洞并推动修复;
• 建立漏洞生命周期管理流程,跟踪修复进度并闭环。
4. ​​合规与风险管理​​
• 确保海外业务(东南亚、拉美)符合当地数据隐私法规(如新加坡PDPA、美国CCPA、欧盟GDPR);
• 制定安全应急预案,定期演练数据泄露、DDoS攻击等场景的处置流程。
5. ​​跨团队协作与知识沉淀​​
• 与海外技术团队协作,提供安全配置指导(如PKI证书部署、API接口安全加固);
• 编写安全操作手册(SOP)及培训材料,提升团队整体安全能力。

岗位要求
1. ​​教育背景​​
• 信息安全、网络安全、空间安全、软件工程等相关专业本科及以上学历。
2. 技术能力​​
• ​​编程能力​​:熟悉 Python / Java 编程语⾔,能够独⽴编写漏洞 POC 、⾃动化脚本,自动化工具,提升测试效率。;
• ​​云安全基础​​:深入理解公有云核心服务(如AWS的IAM、KMS、GuardDuty)的安全机制及标准;
• ​​安全技术栈​​:
• 掌握PKI架构设计原理,能配置证书颁发与吊销流程;
• 熟悉APP逆向分析(Frida/Jadx)、漏洞挖掘(Burp Suite/Fuzzer)基础方法;
• ​​开发能力​​:有GitHub开源项目贡献(如安全工具、自动化脚本)者优先。
• ​​攻防能力​​:具备渗透测试、漏洞挖掘经验,熟悉OWASP TOP 10、MITRE ATT&CK框架,
有​​漏洞挖掘实战经验​​(如CNVD/CNNVD提交记录)者优先;
• ​​工具链​​:熟悉Git、Jenkins等DevOps工具,了解IaC(Terraform/CloudFormation)优先。
3. ​​认证与资质​​
• 持有CISSP、CISA等认证者优先;
4. 熟悉GDPR、CCPA等海外数据隐私法规者加分。
5. ​​语言与沟通​​
• 英语流利(CET-6以上),能作为工作语言进行技术文档编写、跨国团队协作;
• 具备跨文化沟通能力,适应远程协作模式。
6. 综合素质​​
• 具备极强的​​自主学习能力​​,能快速掌握IAST、PTE,APP检测等新工具;
• 能适应快速工作节奏,可接受​​7×24小时应急响应轮值​​

其他技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →