1 负责数字资产交易所整体安全建设,覆盖交易系统、账户体系、钱包/资金链路、API、Web/App、云基础设施等核心场景。 2 负责安全架构设计、安全评审、代码审计、漏洞挖掘及渗透测试,推动高风险问题闭环。 3 建设并运营 WAF、EDR、SIEM、IDS/IPS、零信任、Secrets/KMS、IAM等安全能力。 4 负责交易所攻防体系建设,对账号接管、API 滥用、资金盗取、供应链攻击、云环境入侵、APT等风险进行检测与防御。 5 参与安全事件应急响应、攻击溯源、入侵分析及重大安全事件处置。 6 建设自动化安全平台及 DevSecOps 能力,将安全检测集成至 CI/CD 和研发流程。 7 持续研究 Web3、区块链及交易所新型攻击手法,提升整体安全对抗能力。
1 3年以上互联网/金融科技/交易所安全经验,具备大型互联网或头部数字资产平台安全经验优先。 2 精通 Web/API 安全、主机安全、网络安全、云安全(AWS/GCP/Azure)、Kubernetes/容器安全。 3 熟悉交易所核心安全场景,包括账户安全、身份认证、API Key、风控、钱包、充值提现及资金安全链路。 4 具备较强攻防能力,熟悉常见漏洞原理及利用方式,可独立完成渗透测试、代码审计及红蓝对抗。 5 熟悉至少一种编程语言:#Go / #Python / #Java / #Rust,具备安全工具或自动化平台开发能力。 6 熟悉 SIEM、EDR、WAF、IDS、漏洞管理及安全监控体系,具备真实安全事件响应经验。 7 熟悉区块链基础原理、智能合约及 Web3 安全风险者优先。 加分项 1 有 Binance / OKX / Bybit / Coinbase / Kraken 或同级交易所、头部金融科技公司安全经验。 2 有大规模红蓝对抗、APT 检测、云原生安全或资金安全体系建设经验。 3 在漏洞挖掘、安全研究、CTF、Bug Bounty 等领域有突出成果。 4 英文可作为工作语言,能够适应全球化安全协作及高强度安全事件响应。
13薪,节假日福利