岗位职责
- 负责平台核心API链路的安全防护体系建设,聚焦数据泄露、越权调用、接口滥用等场景检测;
- 围绕个人信息防护,系统梳理API边界防护短板,指导监控覆盖与防线加固;
- 基于海量访问流量日志、业务日志、威胁情报数据,结合AI能力进行特征挖掘、防线部署;
- 结合AI能力,对异常流量定位风险原因(如自动化爬虫、账号盗用、逻辑绕过等),协同相关团队修复整改。
职位要求
- 计算机、信息安全或相关专业背景,2年以上安全运营、应用安全或流量分析相关工作经验,有大型互联网平台实战经历者优先;
- 熟悉Python、SQL,具备扎实的日志处理与数据分析能力,熟悉常见大数据平台(如Hive、Spark);
- 理解Web攻防原理(如OAuth越权、CSRF、SSRF等),具备代码审计能力和API安全风险识别经验优先;
- 对AI技术在安全领域的应用有浓厚兴趣或实践经验,有过LLM等探索项目者优先;
- 具备良好的系统性思维与问题拆解能力,推动跨团队协作落地解决方案。