岗位职责
- 负责核心业务场景的反爬风险分析与防控体系建设,识别异常访问、批量采集、接口滥用、自动化工具、黑灰产代理池等流量风险,并推动策略落地与效果优化;
- 建设反爬风险感知能力,围绕流量行为、访问链路、账号/设备/网络特征、业务操作序列等数据,发现新型爬取手法、异常模式和潜在数据安全风险;
- 针对业务中的高价值数据、关键接口和敏感链路,开展爬虫攻击面分析、风险画像构建、链路还原和对抗策略设计,降低数据被批量采集、滥用和外泄的风险;
- 结合传统算法、数据挖掘、大模型/Agent 等智能化技术,提升异常流量识别、风险归因、样本分析、策略生成、情报研判和安全运营效率;
- 与业务、算法、数据、策略、产品等团队协作,推动反爬策略从发现、分析、处置到复盘的闭环建设,持续提升业务安全水位与对抗韧性;
- 跟踪黑灰产爬取工具、自动化框架、代理资源、验证码绕过、AI辅助爬取等攻防趋势,沉淀可复用的反爬分析方法、策略能力和风险感知机制。
职位要求
- 本科及以上学历,计算机、信息安全、数据科学、人工智能、统计学等相关专业优先;
- 具备流量安全、数据安全、业务风控、反爬、账号安全、异常行为检测等一个或多个方向的实战经验,理解互联网业务中常见爬虫、批量采集、接口滥用和自动化攻击手法;
- 具备较强的业务安全分析能力,能够从流量日志、行为序列、用户画像、设备/网络特征、接口调用链路等数据中发现风险模式,并转化为可落地的防控策略;
- 熟悉常见风控分析方法,包括但不限于规则策略、特征挖掘、异常检测、聚类分类、图分析、序列行为分析等,有实际策略建设或风险识别项目经验者优先;
- 具备AI智能化应用能力,能够将机器学习、大模型、Agent、自动化分析工具等技术应用于风险感知、样本归因、策略辅助生成、情报研判或对抗运营场景;
- 跟踪黑灰产爬取工具、自动化框架、代理资源、验证码绕过、AI辅助爬取等攻防趋势,沉淀可复用的反爬分析方法、策略能力和风险感知机制。
- 对黑灰产攻防具备敏锐度,能持续跟踪新型爬虫技术、代理资源、自动化工具、AI辅助攻击等变化,并快速形成应对方案;
- 具备良好的沟通协作能力,能够与业务、算法、数据、产品、策略团队高效协同,将模糊风险问题拆解为明确的分析课题和防控动作。