信息安全工程师

Company Manus

Focus Tech · Security

Location 北京

Published October 6, 2026

岗位概述

我们正在寻找一位动手能力强、安全经验全面的安全工程师,保障我们的产品和全球多云基础设施的安全。你将覆盖安全架构、应用安全、应急响应和安全自动化,对安全改进从风险评估到落地实施、验证全程负责。

岗位职责

威胁建模与安全评审:为新功能、新服务和架构变更开展威胁建模和安全评审,识别攻击面、信任边界和潜在滥用场景,并与研发团队一起落地和验证缓解措施;

应急响应与准备:制定和维护应急响应预案,定期组织演练;调查和处置安全事件,完成根因分析,推动整改和预防措施落地;

云与基础设施安全:在各云环境中设计、实施和运营安全控制,覆盖身份与访问管理、网络与工作负载安全、密钥管理和安全日志;

安全策略与落地:识别并排序全组织的安全风险,制定务实的安全改进计划,并与研发和业务团队一起推动实施;

安全自动化:构建和维护用于检测、评估和修复的安全工具与自动化流程,把安全检查和策略执行嵌入开发和运维流程;

合规与保障:落地并维护支撑 ISO 27001. ISO 27701 和 SOC 2 要求的技术控制,与相关方一起补齐控制缺口,并为审计提供证据;

应用安全与漏洞管理:对应用和服务开展安全代码审计、漏洞评估和渗透测试,按可利用性和业务影响排序问题,与研发团队协作修复并验证修复效果。

任职要求

计算机科学、计算机工程或相关技术专业本科学历,或具备同等实践经验;

5 年以上相关工作经验,有在规模化场景下设计、落地并持续改进安全体系的经历;

云安全功底扎实,至少在两个主流云平台(AWS、GCP、Azure)上有实际经验,熟悉其原生安全工具(如 AWS Security Hub、GCP Security Command Center);

具备 Linux 系统安全能力,包括安全加固、日志分析、入侵检测和应急响应;

有处理高压安全事件的实际经历,能做清晰的事后复盘;

深入了解 Web 与应用安全,有渗透测试和代码审计经验;

有使用 Python、Go 或类似语言开发安全工具或自动化脚本的经验。

加分项

在漏洞赏金项目中有公认的贡献,或有高质量的漏洞报告;

持有 CISSP、CISA、OSCP 或 AWS、GCP、Azure 安全认证等专业证书;

有使用 AI 工具提升研发效率的经验;

有个人项目或技术探索,能体现自学能力;

有在国际化、分布式团队工作的经验;

有保障 AI 应用或 Agent 系统安全的经验,包括工具授权、Prompt 注入防护、敏感数据保护或执行隔离。