职位描述1. 负责公司数据流通场景下的安全体系建设,保障数据共享交换过程中的安全性与可追溯性; 2. 负责数据指纹、水印溯源、数据脱敏、隐私计算等技术的方案设计与工程落地,构建覆盖数据全生命周期的安全防护能力; 3. 负责大模型应用场景下的数据安全开发工作,包括模型训练数据的安全审查、Prompt安全、输出内容安全检测等; 4. 负责网络安全相关建设,包括数据通信加密、身份认证与访问控制、安全审计等,保障数据基础设施的网络安全; 5. 跟踪数据安全领域的法规政策与行业标准,推动数据合规体系建设,确保业务符合《数据安全法》《个人信息保护法》等法规要求; 6. 参与安全事件响应与风险评估,定期进行数据安全审计与漏洞排查,持续提升整体数据安全水位。任职要求1. 本科及以上学历,计算机、信息安全、密码学等相关专业,3-5年工作经验; 2. 精通Golang和Python,具备扎实的后端开发能力,能独立完成安全相关模块的开发与落地; 3. 熟悉常用的安全加密方法,包括对称加密、非对称加密、哈希算法、数字签名、TLS/SSL协议等,有密码学工程化实践经验; 4. 具有大模型安全应用开发经验,熟悉模型训练数据安全、Prompt注入防护、输出内容过滤等至少一个方向; 5. 熟悉数据安全技术体系,包括数据脱敏、数据水印、数据指纹、隐私计算(联邦学习/多方安全计算/同态加密等)等技术原理与落地经验; 6. 熟悉网络安全基础知识,具备身份认证、访问控制、API安全、安全审计等方面的实践经验; 7. 了解《数据安全法》《个人信息保护法》《数据出境安全评估办法》等数据安全相关法规,具备数据合规实践经验。 加分项 - 有数据交易平台或数据流通共享场景的安全体系建设经验; - 熟悉可信执行环境(TEE)、零信任架构等前沿安全技术; - 有大模型安全领域的研究成果或开源项目贡献; - 持有CISP、CISSP、OSCP等信息安全相关认证; - 有自动驾驶或具身智能领域的数据安全实践经验。