联友科技
岗位信息
招聘岗位
校招-信息安全工程师(云安全与AI安全)-广州
工作城市
广东省·广州
是否笔试
未明确
招聘批次
校招
发布日期
2026-08-31
📋 岗位职责 / 任职要求
岗位职责
1. 云安全架构与运营 • 优化符合公有云/混合云最佳实践的车联网安全架构,覆盖数据安全(PKI)、应用安全(APP防护)、主机安全等模块; • 负责公有云/混合云安全组件的日常运维(如日志监控、威胁检测、权限治理),定期输出安全态势报告。 2. 安全工具开发与自动化 • 开发定制化安全工具(如自动化漏洞扫描脚本、异常流量检测模型),提升安全运营效率; • 构建安全运维平台,集成SIEM、SOAR等工具,实现威胁事件自动化响应。 • AI安全相关工作:负责AI安全运营智能体的设计、开发与运营,构建完善的AI安全攻防体系,识别并防范AI模型投毒、数据泄露、对抗性攻击等安全风险; 3. 攻防对抗与漏洞管理 • 主导车联网系统的渗透测试与红蓝对抗,识别高危漏洞并推动修复; • 建立漏洞生命周期管理流程,跟踪修复进度并闭环。 4. 合规与风险管理 • 确保海外业务(东南亚、拉美)符合当地数据隐私法规(如新加坡PDPA、美国CCPA、欧盟GDPR); • 制定安全应急预案,定期演练数据泄露、DDoS攻击等场景的处置流程。 5. 跨团队协作与知识沉淀 • 与海外技术团队协作,提供安全配置指导(如PKI证书部署、API接口安全加固); • 编写安全操作手册(SOP)及培训材料,提升团队整体安全能力。
任职要求
1. 教育背景 • 信息安全、网络安全、空间安全、软件工程等相关专业本科及以上学历。 2. 技术能力 • 编程能力:熟悉 Python / Java 编程语⾔,能够独⽴编写漏洞 POC 、⾃动化脚本,自动化工具,提升测试效率。; • 云安全基础:深入理解公有云核心服务(如AWS的IAM、KMS、GuardDuty)的安全机制及标准; • 安全技术栈: • 掌握PKI架构设计原理,能配置证书颁发与吊销流程; • 熟悉APP逆向分析(Frida/Jadx)、漏洞挖掘(Burp Suite/Fuzzer)基础方法; • 开发能力:有GitHub开源项目贡献(如安全工具、自动化脚本)者优先。 • 攻防能力:具备渗透测试、漏洞挖掘经验,熟悉OWASP TOP 10、MITRE ATT&CK框架, 有漏洞挖掘实战经验(如CNVD/CNNVD提交记录)者优先; • 工具链:熟悉Git、Jenkins等DevOps工具,了解IaC(Terraform/CloudFormation)优先。 3. 认证与资质 • 持有CISSP、CISA等认证者优先; 4. 熟悉GDPR、CCPA等海外数据隐私法规者加分。 5. 语言与沟通 • 英语流利(CET-6以上),能作为工作语言进行技术文档编写、跨国团队协作; • 具备跨文化沟通能力,适应远程协作模式。 6. 综合素质 • 具备极强的自主学习能力,能快速掌握IAST、PTE,APP检测等新工具; • 能适应快速工作节奏,可接受7×24小时应急响应轮值
投递方式
投递入口为会员专属,登录 / 注册 后查看(注册送 15 天免费试用)ℹ️ 信息来源
本条招聘信息由校招宝转载自 智联招聘(企业校招官网),版权归原发布方所有,校招宝仅作信息聚合与导航。
该来源未提供原文链接
招聘信息以官方原文为准,投递前请核实截止日期与要求。如涉侵权或信息有误,请邮件联系 kknee@qq.com,我们将在 24 小时内处理。