数据库无更新,toicId=7263 可能数据不存在或数据相同
* 负责数字资产交易所整体安全建设,覆盖交易系统、账户体系、钱包/资金链路、API、Web/App、云基础设施等核心场景。 * 负责安全架构设计、安全评审、代码审计、漏洞挖掘及渗透测试,推动高风险问题闭环。 * 建设并运营 WAF、EDR、SIEM、IDS/IPS、零信任、Secrets/KMS、IAM等安全能力。 * 负责交易所攻防体系建设,对账号接管、API 滥用、资金盗取、供应链攻击、云环境入侵、APT等风险进行检测与防御。 * 参与安全事件应急响应、攻击溯源、入侵分析及重大安全事件处置。 * 建设自动化安全平台及 DevSecOps 能力,将安全检测集成至 CI/CD 和研发流程。 * 持续研究 Web3、区块链及交易所新型攻击手法,提升整体安全对抗能力。
* 3年以上互联网/金融科技/交易所安全经验,具备大型互联网或头部数字资产平台安全经验优先。 * 精通 **Web/API 安全、主机安全、网络安全、云安全(AWS/GCP/Azure)、Kubernetes/容器安全。 * 熟悉交易所核心安全场景,包括 账户安全、身份认证、API Key、风控、钱包、充值提现及资金安全链路。 * 具备较强攻防能力,熟悉常见漏洞原理及利用方式,可独立完成渗透测试、代码审计及红蓝对抗。 * 熟悉至少一种编程语言:Go / Python / Java / Rust,具备安全工具或自动化平台开发能力。 * 熟悉 SIEM、EDR、WAF、IDS、漏洞管理及安全监控体系,具备真实安全事件响应经验。 * 熟悉区块链基础原理、智能合约及 Web3 安全风险者优先。 加分项 * 有 Binance / OKX / Bybit / Coinbase / Kraken 或同级交易所、头部金融科技公司安全经验。 * 有大规模红蓝对抗、APT 检测、云原生安全或资金安全体系建设经验。 * 在漏洞挖掘、安全研究、CTF、Bug Bounty 等领域有突出成果。 * 英文可作为工作语言,能够适应全球化安全协作及高强度安全事件响应。
薪酬福利:$3500 - $7000 /月 /13薪/各种节假日福利