蚂蚁集团-数据安全工程师-杭州
Company Antgroup
Focus Tech · Security
Location 杭州
Published September 8, 2026
岗位职责
- 跟踪研究外部风险趋势与安全技术,积极主动了解业务发展动态,面向业务提供高可行性的数据安全解决方案,完善各类数据安全风险管控流程机制,负责业务数据安全风险评估并推进风险治理及事件应急,持续提升数据安全治理与对抗水位;
- 负责数据泄漏与滥用风险防控,面向内部威胁与外部攻击者构建纵深防御体系,包含但不限于数据访问控制、数据流转与使用治理、数据安全风险检测与响应等;
- 基于数据分析挖掘和专家经验,结合智能体与AI技术,设计并建设围绕数据全生命周期及操作行为链路的智能化安全运营体系,持续提升安全防护水位,平衡用户体验和风险控制。
任职要求
- 本科及以上学历,信息安全、网络空间安全、人工智能、计算机等相关专业,及互联网企业数据安全相关从业工作经验;
- 深入理解数据全生命周期各环节的数据安全风险点及防护点,熟悉常见安全攻防技术以及闭环风险管理思路,针对数据安全风险发现与治理有相关实践经验;
- 熟悉数据分类分级、数据脱敏、身份认证与访问控制(IAM)、UEBA、零信任、数据防泄露(DLP)等相关技术与产品逻辑,有相关产品的安全策略运营经验;
- 了解大语言模型(LLM)的基本原理与推理机制,熟悉主流 Agent 框架、RAG 及 Prompt 工程等大模型应用范式,能够利用 AI 技术/工具赋能安全业务;
- 熟悉数据安全领域的法规要求、合规标准,了解各类数据安全管控策略及隐私保护技术。
特色标签
0day挖掘、Burp Suite、DevSecOps、Docker、IT审计经验、Java、Kubernetes、Nmap、SDL经验、SQLmap、云原生、云计算、人工智能安全、代码安全审查、保险、信息防泄漏、信贷、内容安全、区块链、反洗钱、合规、国际化、安全、安全产品/平台开发经验、安全体系架构和研发、安全对抗、安全开发流程、安全开发生命周期、安全架构搭建经验、安全研究、安全运维经验、实战攻防演练、异常行为检测、支付、攻防对抗、攻防对抗经验、数据保护、数据安全、数据安全管理经验、数据泄露防护、数据生命周期安全、数据防泄漏、数据风险治理、智能体安全、权限管控、模型安全、渗透测试经验、渗透评估、源码审计、漏洞发现、漏洞验证、理财、用户实体行为分析、白盒审计、红蓝对抗、网络安全、网络安全相关经验、行为审计、跨境、身份与访问管理、身份认证、金融、银行、隐私计算、风控