简历投递邮箱:sunny.fang@dianping.com(请注明来自安全客)
公司简介
美团信息安全部,肩负统筹和处置集团所有线上的安全风险的职责。我们拥有诸多全球化安全领域人才,依托前瞻的技术视野及成熟的运营能力,持续构建全方位、多维度的安全防护体系。
团队自研产品覆盖公司全线业务,涉及数据、流量、服务、系统、终端等领域,在保证集团业务全球化准入、合规的同时,也为美团业务生态链上亿万C端、B端用户的安全提供有力保障。
我们致力于建设业界卓越的安全团队,落地更多业界认可的实践安全项目。期待你的加入,共建安全长城。
工作地点
北京、上海
简历投递
简历投递邮箱:sunny.fang@dianping.com(请注明来自安全客)
简历投递格式:岗位名称+姓名+来自安全客
招聘岗位
蓝军专家/高级蓝军专家
岗位职责:
1.负责集团内部安全能力的对抗验证,持续评估与反馈安全水位。以情报驱动沉淀技战术体系;
2.负责集团内部蓝军平台建设。
任职要求:
1.熟练掌握The Cyber Kill Chain各环节关键技术、工具使用和思路;
2.熟练掌握主流网络、应用、系统攻击技术及常用工具,熟悉常见安全漏洞原理及利用;
3.跟踪前沿安全攻防技术,有漏洞挖掘/分析/复现能力;
4.熟知获取威胁情报的各种方式,跟踪分析安全威胁;
5.良好的沟通能力和团队协作精神。
加分项:
1.有ATT&CK落地经验;
2.有较多内网渗透经验或对工作组/域中的对抗有深入研究;
3.有大型CTF比赛获奖经历/挖掘过高质量漏洞/发表过深度技术Paper。
工作城市:北京、上海
业务蓝军专家/高级业务蓝军专家
岗位职责:
1.负负责集团业务安全的对抗演练,收集并分析业务情报,持续发现并完善攻击场景,沉淀攻击手法;
2.负责集团业务对抗演练平台建设及运营;
3.负责推动风险收敛,配合业务部门提供必要技术支持。
任职要求:
1.熟练掌握业务对抗所需的攻防能力(前端逆向、移动端逆向、模拟人机等),良好的业务理解及技术抽象能力;
2.熟练掌握至少一种脚本语言和高级语言及代码审计能力;
3.熟悉常见WEB、系统漏洞原理,关注前沿安全攻防技术研究;
4.跟踪分析黑灰产动态,掌握其惯用攻击路径及手法;
5.具备良好的文档编写及跨部门协作能力。
加分项:
1.有同岗位工作经验;
2.参与过一线互联网公司的业务风控建设工作。
工作城市:北京、上海
移动安全工程师/专家
岗位职责:
1.调研、落地业界成熟移动安全解决方案,并为公司移动安全领域提供技术预研储备;
2.维护移动安全自研产品,包括但不限于虚拟化加固、安全SDK、自动化审计平台等;
3.维护公司整体移动业务的安全开发生命周期,包括但不限于优化自动化检出规则、漏洞挖掘、漏洞分析、应急响应等。
任职要求:
1.熟悉业界移动端安全产品的技术架构,对代码虚拟化、反调试、反Hook等具备一定造诣;
2.扎实的移动端研发能力,具备具备较强的逆向分析、攻防对抗、脱壳、反混淆相关能力;
3.熟练掌握常见通信协议及交互机制,具备较好的加解密方面知识;
4.熟悉常见的应用安全问题,具备独立审计能力及相关审计经验;
5.具备较好的逻辑思维能力、沟通能力、解决问题能力、自学能力及团队合作精神。
加分项:
1.主导或参与移动端防护产品的设计与运营;
2.熟悉LLVM框架;
3.拥有资深安全产品开发经验者优先;
4.各类标准与非标准网络协议的分析经验;
5.多平台逆向经验,包括但不限于iOS/Android/Windows/Linux/OS X。
工作城市:北京、上海
安全产品测试开发专家
岗位职责:
1.引进和完善测试方法、开发测试工具、构建测试框架,提高测试效率;
2.基于测试环境,构建服务端CI环境,将功能测试、接口测试和压力测试集成到CI环境中;
3.优化产品研发测试上线流程,制定测试策略提高产品质量和测试效率;
4.负责功能测试、接口测试、性能测试,稳定性测试等;
5.建立和完善质量度量体系,通过质量度量发现质量流程中的问题,并进行改进;
6.根据项目痛点,开发测试工具,提高测试效率,解决团队痛点问题;
7.针对业务特点,发掘更多专项测试方法提高产品质量和测试效率。
任职要求:
1.具有云计算/Docker/高并发系统经验;
2.精通Java/Python至少一门语言,具有丰富的工具开发和自动化测试经验;
3.精通质量管控流程,具有推动质量流程落地的经验;
4.计算机或相关专业本科及以上学历,至少三年的服务端测试开发经验;
5.熟练使用Linux系统,具有实际测试环境搭建和维护管理的经验;
6.精通性能、稳定性、可靠性等专项测试,熟练使用压测工具JMeter、http_load等;
7.具有服务端CI搭建和维护的实际经验,能够快速上手持续集成工具或平台改进开发。
加分项:
1.具有分布式系统/Openstack/网络/大数据/安全类等相关测试开发经验优先;
2.具有后端或分布式系统系统调优经验者优先;
3.熟悉性能分析/调优/测试相关工具,有后端系统的性能调优经验者优先;
4.熟悉MySQL等关系型数据库的运行机制和体系架构优先。
工作城市:北京、上海
安全综合解决方案专家
岗位职责:
1、负责集团单或多业务线纵深领域的安全风险挖掘、评估、处置,以及基于对业务的理解进一步挖掘安全需求,并在集团安全整体策略下,提供契合业务的安全解决方案,并在业务线推动落地实施;
2、负责推进集团统一的信息安全策略、制度、流程、产品/工具等的落地;
3、负责安全综合解决方案的方法论建设、优化,并体系化地运营。
任职要求:
1、至少5年安全或咨询相关经验;
2、熟悉各类安全标准、框架、模型、风险管理体系,包括但不限于ISO2700X、PCI-DSS、CSA、GDPR,SDL、ITIL、P2DR、COSO、IT治理、风险管理等;
3、具有大型互联网公司安全运营、安全方案设计、安全产品/项目推广相关工作经验;
4、具备优秀的逻辑思辨能力,对解决挑战性问题充满热情,善于分析、解决问题;
5、具备优秀的沟通、协调、运营能力,具备较强的团队协作能力;
6、具备优秀的文档编写、展示、跨部门协同能力。
加分项:
1.有同岗位工作经验;
2.参与过一线互联网公司的业务风控建设工作。
工作城市:北京、上海
安全管理高级工程师
岗位职责:
1、负责美团点评风险评估及风险管理,并推动风险控制措施落地实施;
2、负责美团点评的信息安全策略、制度、流程、指南的制定、编写、推动、运营、审计和优化;
3、支持各类等保、合规、隐私保护、第三方认证、资质等需求的落地。
任职要求:
1、熟悉各类安全标准包括但不仅限于ISO2700x,PCI-DSS,NIST,FIPS 140-2,CSA,ITIL等;
2、熟悉安全工程方法论和各种信息安全模型、架构、体系(P2DR、SDL、IT治理模型、风险管理模型、应急响应过程);
3、具有良好的沟通协调能力、较强的团队合作精神、优秀的执行能力;
4、有一定的安全技术背景,有贴近业务的一线安全管理或运营工作经验;
5、良好的文档编写、展示以及跨部门沟通能力;
6、有大型互联网ISMS经验者优先考虑。
工作城市:北京、上海
风控研发工程师
岗位职责:
1.设计研发反爬虫的风控系统;
2.建设和维护基于各类分布式系统和大数据平台的风控系统研发;
3.开发与维护实时评分系统,包括算法部署模块与信息整合模块;
4.负责与各业务系统交互之间的数据管理,需求分析,方案设计;
5.研发数据接口服务、数据清洗服务等;
6.参与高可用实时和离线策略、算法系统的架构设计,研究行业技术。
任职要求:
1.熟练掌握Java语言:熟悉面向对象、多线程、反射;
2.熟悉Java技术栈:Spring体系、servlet系列容器、Mybatis、HttpComponents、guava等;
3.具有爬虫系统架构研发经验,熟悉反爬虫策略规则;
4.具有互联网项目开发和设计经验,熟悉Java、Python爬虫技术栈;
5.有较好的数据结构、算法设计基础知识,熟悉常见设计模式;
6.熟悉APP数据抓取,掌握APP的动静态调试技术,具有手机APP安全对昂经验优先;
7.有良好的团队合作及抗压能力、有强烈的主人翁意识推进事务进展。
工作城市:上海
前端专家
岗位职责:
1.负责美团点评信息安全中心的前端框架开发,指导业务RD开发,前后端闭环;
2.持续优化前端技术栈,提高平台易用性与用户体验,用数据来衡量成果。
任职要求:
1.本科及以上学历,5年以上Web/移动开发经验;
2.熟悉各种Web前端技术(HTML/CSS/Javascript等),熟练跨浏览器、跨终端的开发;
3.熟悉一种MVC框架(如:Angular、Ember或其他);
4.熟悉至少一种前端框架(React/Vue/Angular等)或对JS语言掌握较深;
5.了解Browserify/Webpack等工具,熟悉前端项目工程化的流程和方法;
6.对TCP/IP/HTTP相关的基础理论有所了解;
7.有大型网站前端架构、前端性能、可访问性、可维护性等方面的实践经验优先;
8.个性乐观开朗,主动性强,善于沟通;
工作城市:北京
系统安全工程师
岗位职责:
1.针对常见操作系统(Windows/macOS/Linux)进行攻防技术研究;
2.配合安全产品研发,将研究成果转化到相关产品中,保障公司终端及主机安全。
任职要求:
1. 熟悉Windows/macOS/Linux操作系统,有相关的攻防或安全开发经验;
2. 熟悉常见的二进制攻防技术及安全漏洞原理,有过独立分析或挖掘漏洞的经验;
3. 熟练使用C/C++语言,熟练使用至少一门常见脚本语言。
工作城市:北京、上海
云原生安全工程师/专家
岗位职责:
1. 云原生(微服务、Service Mesh、容器技术、容器编排技术)安全研究及转化落地;
2. 对云原生安全有独到见解,能给业务方提供技术支持。
任职要求:
1. 熟悉docker、kubernetes等云原生技术及其原理,熟悉相关主流的安全实践;
2. 熟悉Linux操作系统,对操作系统、虚拟化等底层技术有一定了解;
3. 熟悉使用C/Python/Golang其中一门语言;
4. 熟悉业界安全攻防动态,追踪安全漏洞,能够分析漏洞原理和实现POC编写;
5. 有良好的沟通和团队协作能力,能够推动业务落地相关的安全要求和解决方案;
6. 良好的英文阅读能力。
加分项
1. 熟悉Linux内核;
2. 熟悉开源社区;
3. 在渗透测试,漏洞挖掘,代码审计等安全领域至少有一个方面能力突出;
4. 发表过有深度的技术Paper或独立挖掘过知名开源应用/大型厂商高危漏洞经历。
工作城市:北京、上海
AI安全研究员
岗位职责:
1.负责AI样本对抗的研究,并能提出有效的防护方案;
2.负责AI主流框架的漏洞挖掘,并能提出有效的Mitigation。
任职要求:
1.扎实的理论和算法基础,对常见机器学习、深度算法有深刻的理解;
2.熟悉TensorFlow、Caffe等机器学习及深度学习框架;
3.具有漏洞挖掘等相关安全技术的优先考虑。
工作城市:北京、上海
Java工程师
岗位职责:
1、通过对业务的理解 ,对现有产品和系统进行改进和优化。从业务和技术出发,实现面向未来的系统规划、设计和落地;
2、独立完成较复杂的系统分析、设计,并主导完成详细设计和编码的任务,确保项目的进度和质量;
3、在团队中完成code review任务,确保相关代码的有效性和正确性,并能够通过code review提供相关性能以及稳定性的建议;
4、技术预研和技术难点攻关,保障系统可用性、稳定性、和可扩展性。
任职要求:
1、扎实的 Java 编程基础,良好的编程素养,对代码美感有追求;
2、熟悉分布式系统和架构,对高性能、高可用架构的最佳实践以及设计原则有理解;
3、精通微服务、一致性等分布式技术;对互联网常用技术有深入的了解,对开源产品本身有过开发经验者可优先考虑;
4、对技术有激情,喜欢钻研,能快速接受和掌握新技术,有较强的独立、主动的学习能力,良好的沟通表达能力和团队协作能力;
5、具备系统调试、性能调优等技能,对疑难技术问题具备较强的排查能力;有强烈的责任心和使命感;
6、大规模、高吞吐量的系统开发实践经验优先。
工作城市:上海
数据开发工程师
岗位职责:
1.完成数据的ETL开发
2.报表门户的建立,保证报表的可用性,可读性,突出业务重点
3.满足业务方的数据需求,完成日常数据分析查询需求
4.数据宽表,数据集市的建设。
任职要求:
1.本科以上学历,硕士及以上学历优先
2.了解数据仓库相关理论知识,有大公司数据仓库、数据集市建模经验者优先
3.强烈的责任意识,有进取心,有较强的学习能力
工作城市:上海
项目管理PMO
岗位职责:
1.负责业务安全部门的项目流程的制定、维护与优化;
2.与研发、策略、测试和运营等职能团队协作,监控和管理项目各个时间节点,确保项目按时交付;
3.及时发现并跟踪解决项目问题,协调项目资源,有效管理研发项目风险;
4.负责项目管理流程与方法的宣传与实施,提高部门整体的项目管理水平。
任职要求:
1.本科及以上学历,3年以上的项目管理工作经验,有PMP、IPMP证书者优先;
2. 丰富的项目管理知识与经验,能够独立的制定、推行项目管理的流程与规范;
3. 有后台产品的研发项目管理经验优先, 有风控经验优先;
4. 积极主动的工作态度以及抗压能力 。
工作城市:上海
风险管理专家
岗位职责:
1. 评估集团内部各业务方的业务流程与内容风控需求(包含内容合规风控和内容治理风控),提出完整的内容风控接入方案,并协调研发、策略、运营以及业务方一起推动风控方案的落地实施;
2. 负责部门中内容风控标准的制定、培训与落地实施。同时与业务方沟通协商具体的风控标准与案例,做好风控防范与业务运营之间的平衡;
3. 根据漏过和误伤case逐步收敛风险,发起风险控制项目,给出风险处置方案,推动风险产品与风控流程的整体优化与改进,协调各职能团队落实,并对项目风险结果负责;
4. 跨部门协作,与各业务线密切配合,推进公司整体的风控系统建设和流程落地。
任职要求:
1. 本科及以上学历,5年以上的风险管理工作经验,3年及以上管理经验。
2. 逻辑思维严密,善于分析解决问题, 具有优秀的沟通能力,良好的协作意识;
3. 积极主动的工作态度以及抗压能力;
4. 大型互联网企业从业经历优先。
工作城市:上海
业务安全-高级产品经理
岗位职责:
1、负责业务安全中的各类验证产品的规划和设计,并协调业务和开发团队,推动落地。
2、紧密关注业务安全类技术和产品的研究,主导落实实现方案。
3、关注用户反馈、业务诉求及运营数据,有针对性地提出解决方案。
4、对产品数据进行沉淀和整理分析,将数据能力输出给其他业务,提升产品价值。
任职要求:
1、本科及以上学历,3年以上C端或者数据产品经验,有中大型互联网公司风控工作经验优先
2、具备优秀的系统产品设计能力、逻辑能力、沟通能力、组织协调能力以及文档编写能力
3、优秀的数据分析能力,能够熟练使用SQL进行数据提取和数据分析,对数据敏感,善于从数据中发现问题
工作城市:北京
业务安全-风控运营
岗位职责:
1、 建立与优化风控策略,持续提升策略的准确率、召回率、客诉率等关键指标;
2、 负责监控、分析、沟通与处置商户与用户的作弊风险,排查交易数据,及时处置风险案件;
3、 对接与落实业务、客服、产品技术等团队的需求,对于新产品、新业务等给予风控建议;
4、 审核各类营销活动,降低作弊风险,增强各合作团队风险防范意识;
任职要求:
1、本科及以上学历;
2、3-5年的电商,或支付、银行等金融行业风控工作经验;
3、较好逻辑思维,善于分析、沟通与执行;
4、较强的抗压能力和团队协作能力,善于推动;
5、熟练使用SQL等分析工具;
工作城市:北京
业务安全-风控数据平台研发工程
岗位职责:
1.作为核心开发者,与风控数据产品经理配合,参与风控数据产品的设计与开发,包括数据生产和数据服务,并保障数据的高质量和服务的高可用
2.参与风控数仓的建设与维护,为风控数据产品开发和策略开发提供底层数据支持
任职要求:
1. 有Java后端开发或Hadoop大数据开发工作经验(至少3年)
2. 计算机基础扎实,熟悉数据结构、Java语言、设计模式、数据库原理
3. 熟悉Hadoop技术体系(MapReduce/Hive/Spark等)
4. 熟悉分布式实时计算技术(Storm等)
5. 具备优秀的逻辑思维能力,可独立分析、归纳并使用创造性方案解决问题
6. 具备优秀的表达沟通、项目管理能力,可独立分析业务需求
7. 熟悉NoSQL、搜索引擎、OLAP解决方案者优先
8. 有机器学习领域经验者优先
9. 有风控反欺诈领域经验者优先
工作城市:北京
资深Java工程师(风控)
岗位职责:
1.作为核心开发者,设计并实现风控反爬虫系统,含线上实时和线下批量计算系统等;
2.与产品经理、业务部门、算法和数据分析同事配合,参与需求定义,确定设计方案并负责最终实现;
3.指导低职级工程师完成开发、设计工作。
任职要求:
1.本科及以上学历,4年以上开发经验;
2.计算机基础扎实,精通Java开发、设计模式、数据库原理及优化技术、分布式系统设计;
3.优秀的逻辑思维能力,可独立分析、归纳并使用创造性方案解决问题;
4.优秀的表达沟通、项目管理能力,可独立分析业务需求;
5.高性能、复杂业务系统核心开发者优先;
6.使用多种编程语言者优先;
7.开源社区代码贡献者优先;
8.具备反爬虫开发经验者优先 。
工作城市:北京
高级产品经理(策略/风控方向)
岗位职责:
1.通过分析美团点评积累的海量数据,对账户、行为、环境设备、关系链路等进行抽象梳理,挖掘风险特征,制定业务管控方案,平衡风险管控和服务体验,对多业务风控效果负责;
2.结合风控核心指标与业务核心指标,定量分析处理问题,沉淀通用解决方案,对风控策略&处理流程进行优化;
3.调研内部产品平台的需求,设计完整产品链路,规划产品方向,在需求设计中平衡体验与安全,不断优化迭代。
任职要求:
1.本科及以上学历,3年以上策略产品或数据分析工作经验;
2.具备较强的风险洞察能力和责任心,能够根据业务诉求,评估风险严重程度并制定通用解决方案,推进项目落实,规避风险;
3.具备良好数据分析能力,思维缜密,善于从细节中发现问题,能熟练使用一种或多种分析工具;
4.具备良好的沟通能力、抗压能力和项目推进能力,能主动协调多部门成员,建设项目效果衡量指标,确保方案高效落地,达到预期成果并持续优化;
5.统计、数学、信息技术、计算机专业优先考虑。
工作城市:北京
高级数据挖掘工程师(反作弊方向)
岗位职责:
1. 业务风控策略及模型建设:基于海量全链路业务数据,运用数据挖掘技术进行建模,解决业务的各种风险问题(交易安
全、营销安全、账号安全、渠道推广安全等)
2. 业务风控核心基础能力建设:运用机器学习、复杂网络挖掘、关联挖掘等算法,精准刻画覆盖用户/商户的风控基础能>力(风险画像、信用分、虚假设备、可信环境、关系数据等)
3. 特定领域探索:探索无监督、半监督、主动学习、深度学习等技术在风控场景中的运用(异常感知、自动策略、小样>本学习、高变异场景的自动对抗等)
任职要求:
1. 计算机、数学或统计学相关专业本科以上学历,硕士及以上优先
2. 两年以上数据挖掘、机器学习相关工作经验,熟悉常用的数据挖掘算法
3. 具有一定大数据处理经验,熟悉Hive, Spark等大数据处理工具
4. 对数据敏感、较强的逻辑分析和抽象建模能力、有强烈的好奇心和求知欲
5. 有大数据风控经验者优先
工作城市:北京
资深后台研发架构师(规则引擎)
岗位职责:
1、负责日均百亿级调用的规则引擎的架构设计、分析和优化,保证引擎高效、稳定、安全运行
2、带领团队研发以规则引擎为核心的规则平台系统、配置管理系统、数据分析系统
3、深度参与业务,并抽象规划以规则平台为核心的一系列系统的发展方向
4、指导培养低职级的工程师,带领团队成长。
任职要求:
1、5年以上研发经验,技术基础扎实,精通Java或C++编程
2、丰富的大规模分布式、高并发、高性能系统的设计研发经验
3、负责过高性能引擎核心模块研发,如搜索引擎、规则引擎、推荐引擎、广告引擎等
4、极强的分析和解决问题能力、学习能力,强烈的进取心、责任心
5、良好的理解与表达能力,优秀的团队合作和自我驱动能力
6、有团队管理经验
工作城市:北京
数据安全资深架构师
岗位职责:
1. 主要负责建立和完善数据安全体系建设,有效控制数据安全风险;
2. 基于集团内的海量数据,对数据风险进行识别、量化、监控和预警;
3. 控制重大数据安全风险,减少风险盲点;
4. 基于情报反哺风险控制能力,从点到面开展情报能力建设;
5. 探索数据安全平台化、智能化和系统化创新。
任职要求:
1.具有主动积极的工作态度和主人翁精神,能够自我驱动;
2.具有灵活和快速的学习应变能力;
3.具有5年以上数据安全、情报案件分析、数据分析经验;
4.优秀的沟通协调和团队合作能力;有过国内互联网数据安全经验者优先。
工作城市:北京
数仓安全架构师
岗位职责:
1.大数据仓库安全体系的规划建设,包括统一的离线/实时数据安全、数据产品安全、数据交换安全、数据分类分级、安全审计等;
2. 主导大数据仓库安全产品,包括数据分级工具、敏感数据流转地图、数仓安全审计、数仓加密及行级限控制等。
3. 负责推动风险的处置措施和不符合项的整改措施,独立领导项目组,协调研发、业务、数据平台等部门,提供完整的平台解决方案 。
任职要求:
1.大数据仓库安全体系的规划建设,包括统一的离线/实时数据安全、数据产品安全、数据交换安全、数据分类分级、安全审计等;
2. 主导大数据仓库安全产品,包括数据分级工具、敏感数据流转地图、数仓安全审计、数仓加密及行级限控制等。
3. 负责推动风险的处置措施和不符合项的整改措施,独立领导项目组,协调研发、业务、数据平台等部门,提供完整的平台解决方案 。
工作城市:北京
业务安全-高级产品经理
岗位职责:
1、负责业务安全中的各类验证产品的规划和设计,并协调业务和开发团队,推动落地。
2、紧密关注业务安全类技术和产品的研究,主导落实实现方案。
3、关注用户反馈、业务诉求及运营数据,有针对性地提出解决方案。
4、对产品数据进行沉淀和整理分析,将数据能力输出给其他业务,提升产品价值。
任职要求:
1、本科及以上学历,3年以上C端或者数据产品经验,有中大型互联网公司风控工作经验优先
2、具备优秀的系统产品设计能力、逻辑能力、沟通能力、组织协调能力以及文档编写能力
3、优秀的数据分析能力,能够熟练使用SQL进行数据提取和数据分析,对数据敏感,善于从数据中发现问题
工作城市:北京
发表评论
您还未登录,请先登录。
登录