招聘公告 · 职位检索 · 央国企/事业单位/名企

校招-信息安全工程师(云安全与AI安全)-广州

单位:联友科技类型:校招地点:广州市更新:2026-09-24

岗位信息

招聘单位联友科技
工作地点广州市
官方更新时间2026-08-31T13:56:30

职位描述

1. ​​云安全架构与运营​​

• 优化符合公有云/混合云最佳实践的车联网安全架构,覆盖数据安全(PKI)、应用安全(APP防护)、主机安全等模块;

• 负责公有云/混合云安全组件的日常运维(如日志监控、威胁检测、权限治理),定期输出安全态势报告。

2. ​​安全工具开发与自动化​​

• 开发定制化安全工具(如自动化漏洞扫描脚本、异常流量检测模型),提升安全运营效率;

• 构建安全运维平台,集成SIEM、SOAR等工具,实现威胁事件自动化响应。

• AI安全相关工作:负责AI安全运营智能体的设计、开发与运营,构建完善的AI安全攻防体系,识别并防范AI模型投毒、数据泄露、对抗性攻击等安全风险;

3. ​​攻防对抗与漏洞管理​​

• 主导车联网系统的渗透测试与红蓝对抗,识别高危漏洞并推动修复;

• 建立漏洞生命周期管理流程,跟踪修复进度并闭环。

4. ​​合规与风险管理​​

• 确保海外业务(东南亚、拉美)符合当地数据隐私法规(如新加坡PDPA、美国CCPA、欧盟GDPR);

• 制定安全应急预案,定期演练数据泄露、DDoS攻击等场景的处置流程。

5. ​​跨团队协作与知识沉淀​​

• 与海外技术团队协作,提供安全配置指导(如PKI证书部署、API接口安全加固);

• 编写安全操作手册(SOP)及培训材料,提升团队整体安全能力。

任职要求

1. ​​教育背景​​

• 信息安全、网络安全、空间安全、软件工程等相关专业本科及以上学历。

2. 技术能力​​

• ​​编程能力​​:熟悉 Python / Java 编程语⾔,能够独⽴编写漏洞 POC 、⾃动化脚本,自动化工具,提升测试效率。;

• ​​云安全基础​​:深入理解公有云核心服务(如AWS的IAM、KMS、GuardDuty)的安全机制及标准;

• ​​安全技术栈​​:

• 掌握PKI架构设计原理,能配置证书颁发与吊销流程;

• 熟悉APP逆向分析(Frida/Jadx)、漏洞挖掘(Burp Suite/Fuzzer)基础方法;

• ​​开发能力​​:有GitHub开源项目贡献(如安全工具、自动化脚本)者优先。

• ​​攻防能力​​:具备渗透测试、漏洞挖掘经验,熟悉OWASP TOP 10、MITRE ATT&CK框架,

有​​漏洞挖掘实战经验​​(如CNVD/CNNVD提交记录)者优先;

• ​​工具链​​:熟悉Git、Jenkins等DevOps工具,了解IaC(Terraform/CloudFormation)优先。

3. ​​认证与资质​​

• 持有CISSP、CISA等认证者优先;

4. 熟悉GDPR、CCPA等海外数据隐私法规者加分。

5. ​​语言与沟通​​

• 英语流利(CET-6以上),能作为工作语言进行技术文档编写、跨国团队协作;

• 具备跨文化沟通能力,适应远程协作模式。

6. 综合素质​​

• 具备极强的​​自主学习能力​​,能快速掌握IAST、PTE,APP检测等新工具;

• 能适应快速工作节奏,可接受​​7×24小时应急响应轮值​​

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。