招聘公告 · 职位检索 · 央国企/事业单位/名企

资深安全工程师

单位:爱诗科技类别:互联网 / 电子 / 网游类型:社招地点:北京更新:2026-09-24

岗位信息

招聘单位爱诗科技
工作地点北京
官方更新时间2026-09-11 12:11:17

职位描述

(一)攻防防护与风险治理

负责公司全域安全边界的攻防防护体系建设,覆盖对外服务、业务系统及云端资产,持续对抗各类外部攻击行为,保障业务连续性。

建立常态化的资产梳理、安全巡检与渗透测试机制,主动发现并推动风险闭环整改,输出定期风险评估。

负责安全防护基础设施(边界防护、入侵检测、访问控制等)的运营优化与态势监控,建立从检测、拦截到溯源的完整防御链路。

跟踪行业安全动态与高危漏洞情报,建立快速响应机制,及时完成风险研判与加固。

负责外部安全事件的应急响应与处置,包括止损、取证、修复及复盘,持续迭代防御策略。

(二)数据安全与权限治理

建设内网、终端与数据安全管控体系,防范内部违规操作、权限滥用及数据泄露风险。

落实数据全生命周期安全管理,覆盖核心业务数据、用户隐私、源码及商业机密等关键资产。

负责全域账号权限治理,推行最小权限原则,建立异常访问监控机制。

建设DLP体系,对敏感数据的外发、传输等高风险行为进行监控与管控。

开展常态化内部安全审计与风险排查,输出风控报告并持续优化内控机制。

任职要求

本科及以上学历,3年以上企业信息安全/网络安全相关工作经验,具备外部攻防与内部数据安全的全栈实战经验;有互联网、AI/科技企业或云厂商安全背景者优先。

熟练掌握主流安全攻防技术与常见Web安全风险的原理、检测及修复方法,具备渗透测试、漏洞挖掘、攻击溯源能力,熟悉主流安全防护设备的运维与策略优化。

具备数据防泄露(DLP)体系从0到1搭建与策略落地的完整项目经验。

熟悉网络协议、服务器架构与Web业务逻辑,能够独立完成全域安全巡检与风险闭环整改。

具备扎实的应急响应能力,能够独立处置各类安全突发事件,并完成复盘与策略优化。

具备优秀的跨部门协调能力,能高效推动研发、业务、运维团队落实安全整改;工作严谨、责任心强、风险预判能力突出。

持有CISSP、CISP、CEH、渗透测试工程师等权威安全认证者优先。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。