岗位职责
- 协助制定公司年度IT审计工作计划
- 梳理AI产品应用、网络、数据、风控算法及物理安全等关键IT领域的风险,开展包括AI安全、数据合规、IT基础设施、算法服务等IT专项审计
- 借助工具分析安全日志和数据,识别AI等安全策略与流程设计及执行漏洞;
- 利用AI等工具输出常态化风险监测指标和风险模型,沉淀风险预警和治理能力;
- 跟进审计发现的整改情况,并对整改效果进行评估和报告;
- 负责完成上级主管安排的其他协助事项。 岗位成长空间大,有机会接触公司各业务线,深度了解业务模式及管理流程,与多元化背景的团队一起思考和探索行业前沿风险识别和管控方法,拓展能力边界,在AI渗透最深的业务场景中工作,积累真实的人机协作经验。
职位要求
- 本科及以上学历,计算机科学、信息安全、网络安全等相关专业优先;
- 3年及以上信息安全/IT审计经验,有互联网安全攻防、安全评估测试、AI安全测试工作经验优先;
- 熟悉常见的网络安全攻击原理与防御手段,如AI推理攻击、SQL注入、web渗透、XSS攻击等;
- 对身份认证、访问控制、漏洞管理、安全审计、安全评估和安全加固等信息安全技术有深入掌握;
- 具备开发经验,熟练掌握Java、Python、Go、C++等至少一种编程语言;
- 具备AI思维与工具应用能力,能将AI能力主动引入风险识别、数据分析、报告撰写等审计场景,熟练使用至少一种AI工具辅助日常工作,持续进行AI应用探索与落地。
- 熟悉主流的代码审计方法和安全工具,能够人工代码审计。