岗位描述
工作内容
1.负责开源治理与软件供应链安全产品、人工智能安全治理产品、安全产品与解决方案集成等核心产品的安全架构设计,结合合规要求与业务场景,构建企业级安全防护体系架构。
2.负责开源组件漏洞的发现、风险评估与自动化修复能力建设,设计漏洞情报对接、CVSS评分适配、补丁推荐、热修复/降级策略等机制,推动从“告警”到“闭环处置”的能力落地。
3.深入研究软件供应链攻击面(如依赖投毒、CI/CD污染、SBOM篡改)、AI模型对抗攻击、许可证合规风险等前沿安全问题,输出可工程化的安全架构方案、技术规范与防御基线。
4.参与安全产品的需求定义、系统设计与代码评审,从架构层面保障产品自身安全性,并确保其对外提供的安全能力(如漏洞扫描、策略执行)有效可靠。
5.为客户提供安全架构咨询与解决方案支持,包括安全体系成熟度评估、开源风险诊断、治理架构优化、合规差距分析等,支撑售前交流、POC验证及重大项目交付。
6.协同安全部门、研发团队与合规部门,将国家及行业安全制度(如《网络安全法》《数据安全法》、民航局相关指引)融入产品架构与开发流程,确保安全能力与合规要求同步落地。
7.持续跟踪全球开源漏洞(如 NVD、GitHub Security Advisories、OSV)、APT组织利用手法及新兴威胁情报,动态优化漏洞响应策略、检测规则与架构韧性设计。
任职条件
1.硕士研究生及以上学历,信息安全、网络安全、计算机等相关专业,5年以上信息安全架构、应用安全或DevSecOps领域工作经验;持有 CISSP、CISP、CISA 等权威安全认证者优先,具备民航行业背景者优先。
2.精通软件供应链安全、AI安全治理等核心技术,深入理解《网络安全法》《数据安全法》《个人信息保护法》及民航行业安全合规要求,能将法规标准转化为可落地的架构控制措施。
3.具备企业级安全治理体系与防护架构设计能力,主导或深度参与过大型政企或民航客户的安全架构咨询、风险评估与解决方案交付,能针对高可用、高并发、高安全场景输出定制化治理方案。
4.熟悉主流安全工具链原理与集成实践,包括开源组件扫描、SBOM生成、数据脱敏/加密、AI模型鲁棒性检测等,能指导研发团队在产品中实现自动化安全能力。
5.具备出色的安全分析与架构风险识别能力,能快速定位系统在依赖引入、CI/CD流程、运行时环境等环节的安全短板,并提出兼顾安全性、性能与可维护性的优化方案。
6.沟通表达与技术方案撰写能力强,能面向客户清晰阐述安全架构价值,支撑售前交流、合规答辩与项目实施,推动安全能力从设计到落地的全周期闭环。
7.具有人工智能、大数据、算法相关工作经历者优先。