校招-信息安全工程师(云安全与AI安全)-广州
岗位信息
| 招聘单位 | 联友科技 |
|---|---|
| 工作地点 | 广州市 |
| 官方更新时间 | 2026-08-31T13:56:30 |
职位描述
1. 云安全架构与运营
• 优化符合公有云/混合云最佳实践的车联网安全架构,覆盖数据安全(PKI)、应用安全(APP防护)、主机安全等模块;
• 负责公有云/混合云安全组件的日常运维(如日志监控、威胁检测、权限治理),定期输出安全态势报告。
2. 安全工具开发与自动化
• 开发定制化安全工具(如自动化漏洞扫描脚本、异常流量检测模型),提升安全运营效率;
• 构建安全运维平台,集成SIEM、SOAR等工具,实现威胁事件自动化响应。
• AI安全相关工作:负责AI安全运营智能体的设计、开发与运营,构建完善的AI安全攻防体系,识别并防范AI模型投毒、数据泄露、对抗性攻击等安全风险;
3. 攻防对抗与漏洞管理
• 主导车联网系统的渗透测试与红蓝对抗,识别高危漏洞并推动修复;
• 建立漏洞生命周期管理流程,跟踪修复进度并闭环。
4. 合规与风险管理
• 确保海外业务(东南亚、拉美)符合当地数据隐私法规(如新加坡PDPA、美国CCPA、欧盟GDPR);
• 制定安全应急预案,定期演练数据泄露、DDoS攻击等场景的处置流程。
5. 跨团队协作与知识沉淀
• 与海外技术团队协作,提供安全配置指导(如PKI证书部署、API接口安全加固);
• 编写安全操作手册(SOP)及培训材料,提升团队整体安全能力。
任职要求
1. 教育背景
• 信息安全、网络安全、空间安全、软件工程等相关专业本科及以上学历。
2. 技术能力
• 编程能力:熟悉 Python / Java 编程语⾔,能够独⽴编写漏洞 POC 、⾃动化脚本,自动化工具,提升测试效率。;
• 云安全基础:深入理解公有云核心服务(如AWS的IAM、KMS、GuardDuty)的安全机制及标准;
• 安全技术栈:
• 掌握PKI架构设计原理,能配置证书颁发与吊销流程;
• 熟悉APP逆向分析(Frida/Jadx)、漏洞挖掘(Burp Suite/Fuzzer)基础方法;
• 开发能力:有GitHub开源项目贡献(如安全工具、自动化脚本)者优先。
• 攻防能力:具备渗透测试、漏洞挖掘经验,熟悉OWASP TOP 10、MITRE ATT&CK框架,
有漏洞挖掘实战经验(如CNVD/CNNVD提交记录)者优先;
• 工具链:熟悉Git、Jenkins等DevOps工具,了解IaC(Terraform/CloudFormation)优先。
3. 认证与资质
• 持有CISSP、CISA等认证者优先;
4. 熟悉GDPR、CCPA等海外数据隐私法规者加分。
5. 语言与沟通
• 英语流利(CET-6以上),能作为工作语言进行技术文档编写、跨国团队协作;
• 具备跨文化沟通能力,适应远程协作模式。
6. 综合素质
• 具备极强的自主学习能力,能快速掌握IAST、PTE,APP检测等新工具;
• 能适应快速工作节奏,可接受7×24小时应急响应轮值
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。