数据安全专家
moonshot · 黄浦区, 上海市, 中国; 海淀区, 北京市, 中国
About The Role
职位描述 1. 主导 Kimi 产品数据全生命周期安全能力的设计、落地与持续迭代,建立敏感数据识别与分级分类体系,推动自动化识别、标签化、策略化能力在生产环境落地; 2. 设计并实施数据加密、静态/动态脱敏、数据最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为的可视化能力; 3. 结合 Zero Trust、最小授权、按需授权、Just-in-Time 等理念,推动精细化、自动化的数据访问控制体系建设,覆盖多云环境; 4. 深度参与大模型(LLM)训练与推理场景下的数据安全与隐私保护,包括训练数据脱敏、Prompt 注入防护、模型输出安全、等 AI 特有的数据安全挑战; 5. 负责 SOC 2 Type II、ISO 27001、GDPR 等合规认证中数据安全相关控制项的技术落地 6. 将法律法规与监管要求转化为工程可执行的技术规范,推动合规要求内嵌到产品研发流程中,主导数据合规评估、整改与审计工作。 --- 职位要求 1. 本科及以上学历,计算机、信息安全、网络安全、密码学等相关专业,5 年及以上数据安全、隐私保护或合规治理相关工作经验; 2. 深入理解数据全生命周期安全控制点,熟悉数据分级分类、敏感数据识别、加密、脱敏、访问控制、审计等核心能力的设计与落地; 3. 具备数据安全风险评估与威胁建模能力,理解常见数据泄露、越权、滥用等攻击与风险场景; 4. 熟悉至少一门编程语言(Python / Go / Java 等),具备安全工具或平台化能力建设经验; 5. 深入理解《网络安全法》《数据安全法》《个人信息保护法》,熟悉 GDPR / CCPA 等国际隐私法规; 6. 能独立承担复杂问题的分析与落地,具备良好的跨团队沟通与推动能力。 加分项 - 有大模型 / AI Agent 数据安全治理经验,理解 LLM 训练数据安全、Prompt 安全、模型隐私保护等新兴领域; - 有 SOC 2、ISO 27001、ISO 27701 等认证的实际参与经验,熟悉审计流程与证据准备; - 有 GRC 平台的使用或集成经验; - 有多云环境下的数据安全架构设计经验; - 熟悉隐私计算、机密计算、可信执行环境(TEE)等技术; - 有零信任架构、UEBA 实践经验; - 有 PIA / DPIA 评估经验; - 有创业团队或高速成长公司的安全体系建设经验,能从零到一搭建数据安全能力。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring