岗位描述(节选)
1、负责平台核心API链路的安全防护体系建设,聚焦数据泄露、越权调用、接口滥用等场景检测;
2、围绕个人信息防护,系统梳理API边界防护短板,指导监控覆盖与防线加固;
3、基于海量访问流量日志、业务日志、威胁情报数据,结合AI能力进行特征挖掘、防线部署;
4、结合AI能力,对异常流量定位风险原因(如自动化爬虫、账号盗用、逻辑绕过等),协同相关团队修复整改。
【任职要求】
1、计算机、信息安全或相关专业背景,2年以上安全运营、应用安全或流量分析相关工作经验,有大型互联网平台实战经历者优先;
2、熟悉Python、SQL,具备扎实的日志处理与数据分析能力,熟悉常见大数据平台(如Hive、Spark);
3、理解Web攻防原理(如OAuth越权、CSRF、SSRF等),具备代码审计能力和API安全风险识别经验优先;
4、对AI技术在安全领域的应用有浓厚兴趣或实践经验,有过LLM等探索项目者优先……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。