职位描述
职责描述:
1、负责整体AI安全策略的制定、AI安全相关规范、制度文件建设与编写
2、负责AI安全、系统安全、网络安全、应用安全等相关安全基础设施的运行、维护工作;
3、负责AI安全风险评估、漏洞挖掘、安全日志分析;
4、负责信息安全解决方案和策略实施、维护及监控;
5、负责信息安全合规检查的实施和推进整改工作;
6、负责信息安全事件应对和处置,事后分析及原因追溯。
任职要求:
1、熟悉AI安全中的数据安全、算法模型安全发面的防护与评测;
2、熟悉信息安全、网络、系统、应用、数据库、中间件、PKI、API等基础知识;
3、熟悉web\app漏洞原理,了解常见的web\app攻击方式,熟练使用渗透测试工具,熟悉渗透测试步骤、方法、流程、漏洞修复方案;
4、熟悉代码安全审计(php/C/Java/golang等)的流程、方法及主流代码审计工具优先;
5、熟悉常见网络、主机、数据、应用层面的攻击和防御原理及处理方法;
6、熟悉主流的网络、主机安全产品,具备对防火墙、VPN、IPS、防病毒、漏洞扫描、waf、数据库审计等系统的操作及维护技能;
7、掌握至少一门语言,shell、perl、python、go或java;
8、了解物联网安全技术,有物联网终端漏洞挖掘经验优先;
9、了解科技前沿技术,云计算、AI、大数据等优先;
10、AI产品的安全设计与评估经验优先。