职位描述负责企业网络、云环境、远程接入、终端、邮件及办公协作平台的安全方案设计、实施与运营; 开展白盒代码审计、黑盒漏洞扫描及整改验证,推进 DevSecOps 和软件供应链安全工具的设计、开发与集成; 负责大模型应用、Skills、提示词、插件及 Agent 的安全方案设计与评估,落实权限控制与输出安全管理; 参与安全制度建设与风险评估,推进数据分类分级、个人信息保护及数据跨境等合规管理落地实现; 负责人员、服务账号及工作负载身份的全生命周期管理,落实身份认证、权限控制与定期审查方案设计与实施; 根据业务与安全需求,完成相关功能、安全工具及自动化脚本的设计、开发、测试与上线,推动需求落地。任职要求本科及以上学历,计算机、网络安全、信息安全等相关专业优先; 3 年以上信息安全相关工作经验,有企业安全体系或相关项目建设经验; 熟悉网络、终端及应用安全的常见风险,具备访问控制、漏洞扫描及基础代码审计能力; 能够独立开展安全风险评估、问题排查及整改验证工作; 了解数据安全、个人信息保护及软件合规要求,有 DevSecOps 或 AI 安全实践经验者优先; 具备良好的沟通协调和文档编写能力,能够跨部门协作推进安全要求落地。