岗位职责
- 负责建设面向新一代办公协同与AI Agent场景的账号安全能力,覆盖传统IM账号安全问题,围绕账号盗用/借用、异常登录等问题,结合设备、网络、行为、会话、凭证等多维信号,针对黑产攻击、身份冒用、批量操控、网络劫持、异常代理等安全风险,设计并落地风险识别与对抗方案;
- 推动Agent账号安全能力建设,面向未来Agent生态中的身份与凭证安全问题、AI Agent与工具调用场景,探索和建设如凭据盗用、Agent身份冒用、授权链路异常等新型账号安全问题的识别与治理能力;
- 挖掘海量数据中的潜在关联关系与攻击模式,建立面向账号安全的风险感知与研判能力,支持风险的提前发现、快速定性和持续追踪;
- 结合算法、规则、图谱、策略和运营手段进行综合治理,推动安全能力在真实业务中的落地,从风险发现、策略制定、算法识别到运营闭环,形成可持续演进的安全防护体系,持续提升识别效果、响应效率和业务收益。
职位要求
- 计算机科学、统计学、人工智能、信息安全等相关专业本科及以上学历,硕士学位优先;
- 具备扎实的工程与数据能力,熟悉Python/Java/C++中至少一种语言,熟悉SQL/HQL等数据处理技术,掌握Hadoop/Hive/Spark/Flink中至少一项;
- 具备风控、反作弊、黑产对抗或安全算法相关经验,能够将算法能力应用到真实攻防与风控场景中;
- 熟悉常见机器学习/深度学习方法,具备聚类、社区挖掘、异常检测、关联分析、图挖掘等一种或多种能力,或对账号安全问题有较强理解,熟悉盗号、session盗用、账号借用、设备伪造、代理滥用、异常访问、凭证盗用等典型风险场景者优先;
- 能够围绕复杂安全问题进行体系化分析,不局限于建模本身,能够完成从问题定义、特征设计、策略制定、实验评估到上线运营的闭环;
- 具备良好的业务抽象和跨团队协同能力,能够主动推动方向建设和专项落地。 加分项
- 有互联网账号安全、身份安全、反作弊、黑灰产对抗相关经验;
- 有会话安全、设备可信、身份校验、凭证安全、访问控制等方向经验;
- 熟悉DPoP、Token Binding、OAuth/Access Token安全、设备指纹、风控对抗等相关技术;
- 熟悉大模型LLM、Agent、Tool Use、Agent身份与授权链路等新型安全问题,有相关建设经验者优先;
- 具备策略运营、攻防运营、风险研判或安全产品化经验者优先;
- 有较强的方向规划能力,能够独立负责一个细分安全方向并持续做深。