AI时代 安全护航 | 百度安全,助力第八届安全开发者峰会

第八届安全开发者峰会


AI时代,安全不仅仅是防御和保护,而是需要与技术创新并行发展。


10月23日,看雪·第八届安全开发者峰会(SDC 2024)将于上海举办!本届峰会以“AI时代 安全护航”为主题,携手业界顶尖的开发者、安全专家和技术从业人员,共同探讨AI与安全的深度融合。


百度安全,将作为 SDC 2024钻石合作伙伴盛大出席峰会,共促安全技术的创新与发展。



百度安全

百度安全是百度公司旗下,以AI为核心打造的安全品牌,是百度二十四年安全实践的总结与提炼,致力于成为深谙业务的智能世界安全领导者。基于基础安全、数据安全、业务安全、车与IoT安全四大产品矩阵,百度安全业务覆盖百度各种复杂业务场景,同时面向合作伙伴输出安全产品与行业一体化解决方案,涵盖泛科技、智慧金融、智慧工业、智慧汽车、智慧政务等领域,全面探索AI时代的新实践、新范式。


面向行业生态,一方面,发挥技术能力打击包括电信网络诈骗、赌博、隐私窃取在内的各类违法犯罪行为,协助公安机关破案数百起,涉案金额达数亿元人民币,一方面,秉承技术开源、标准驱动理念,联合生态合作伙伴推动AI时代的安全生态建设。




百度安全应急响应中心

百度安全应急响应中心(BSRC),自2013年成立以来,始终致力于维护互联网健康生态环境。我们旨在激励并汇聚全球安全领域的精英力量,携手并进共同为网络安全添砖加瓦。BSRC欢迎更多热爱安全、关注百度的安全专家和安全团队加入,共创一个更加安全、繁荣的网络新时代。


单个漏洞奖励高达5w、额外年终奖池100w+、海外年度盛典、日常/节日福利不断。

BSRC 期待你的加入


相关阅读:

【内含中秋福利】速冲!百度地图&大模型专项众测,定额奖励,惊喜不断~

BSRC 2024 年中总结报告



招聘——社招


安全研发工程师-北京

-负责百度 Comate 安全扫描能力建设、Comate 漏洞自动修复能力建设、内部研发安全管控(如黑白盒能力、安全左移管控平台)等能力建设;

-负责进行需求分析、详细设计、编码开发、测试等,确保项目保质保量,按期上线;

-通过工程化及项目流程标准化,提升研发效率,保障研发质量;

-负责对前沿技术的探索与研究。


后端研发工程师-北京

-基于 OpenResty/APISIX 进行流量网关的研发以及维护工作;

-负责整个流量网关的监控体系建设,可用性保障;

-负责网关安全产品架构设计、技术选型,功能模块设计、代码实现、编码集成、系统改进与优化;

-指导、审核产品安全相关的架构设计。


安全golang研发工程师-北京

-负责云上、内部 WAF 平台、检测引擎等模块的研发以及维护工作;

-追踪行业安全实践,攻关关键技术,以行业领先为目标持续研发产品;

-负责网关安全产品架构设计、技术选型,功能模块设计、代码实现、编码集成、系统改进与优化;

-指导、审核产品安全相关的架构设计。


NLP算法工程师-北京

-参与大模型内容风控能力的设计、研发工作,提升大模型生成内容的安全性;

-基于知识外用与内化并通过人类对齐,提升大模型生成内容事实性;

-紧跟LLM最新技术,基于LLM最新技术提升内容风控能力;

-紧密协同团队成员,完成团队重要工作目标。


数据安全高级研发工程师-北京

- 重点负责保障集团重点业务的数据安全,研发并应用高可靠/易用的数据安全服务招聘;

- 重点负责数据安全、数据管理、数据合规等平台产品研发;

- 参与可信计算等相关能力及产品研发;

- 参与AI原生安全应用研发。


安全标准化工程师-北京

- 跟踪和解读国内外网络安全、数据安全、个人信息保护相关监管政策、规范和标准,及时识别业务可能存在的风险,提出解决方案;

- 负责参与制定公司业务相关的网络安全、数据安全、个人信息保护相关的国家、行业标准;

- 负责公司内外的标准应用推广,结合标准文件推进安全方案落地;

- 负责与监管机构、安全产业联盟、安全标准组织的沟通,维护畅通、良好的互动关系。


安全商业化PDSA-北京

-负责安全解决方案设计迭代、能力输出,结合客户安全需求对方案设计迭代、场景需求专项支持,在安全领域有积累优先考虑;

-负责支持AM或者SA团队完成客户导入、售前方案支撑、投标、实施、培训等流程,客户侧解决方案的支持和销售目标的推进;

-协助安全产研团队收集市场信息、客户需求和用户反馈、行业动态,形成符合市场需求的安全解决方案;

-主动拉通前后端,协助推进安全项目落地。


PMO-北京

-项目管理:负责BU重要项目管理,端到端负责项目立项到验收结项全流程,支撑项目目标达成;

-流程建设:负责项目管理流程的建设,主动发现流程机制问题并驱动优化,促进项目管理流程完善;

-持续改进:定期分析总结项目执行情况,严格管理项目风险,保证项目有序推进,落地资源管理;

-跨部门协同:支撑跨部门合作顺利开展,建立合作机制提高整体协同效率,及时解决项目执行过程中发现的问题。


SRE工程师-北京

-负责业务稳定性建设和可用性保障

-负责分布式平台性能和架构优化

-负责设计和实现运维自动化相关系统或工具

-负责业务架构向容器化迁移,提升业务变更和故障自愈能力

-研究与产品发展匹配的运维技术,不断提升资源和交付效率



招聘——校招


北京/深圳-安全工程师

工作职责:

-参与安全漏洞处理、安全事件与0Day应急响应,深度溯源联合打击黑产,并及时感知/挖掘安全风险;

-参与公司及各重点业务的安全策略与规范的制定,结合安全技术与运营推动⼈人员安全意识提升和安全风险的缓解,参与安全运营平台化建设;

-参与公司各业务,尤其是人工智能、云计算、大数据等业务的安全设计评审、安全评估测试、安全加固方案调研与设计等;

-参与公司安全保障纵深能力系统的技术方案设计、运营、及核心安全能力的持续提升,比如基于大数据的多层风险与威胁感知、代码与基础环境安全质量控制、漏洞云扫描、云WAF等;

-参与对公司内部基础、重点业务相关的深度渗透测试,参与研究漏洞挖掘及利用技术,为不断完善提升公司纵深安全防御能力提供技术驱动力。


职责要求:

-具备基本的计算机技术基础(基本网络知识、基本编程能力)

-有漏洞挖掘或代码安全审计经验

-有渗透测试经验(熟悉各类典型漏洞的发现与利用)

-具备基本的安全漏洞修复与攻击防御知识

-追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神

-优秀的沟通能力以及团队合作精神


具有以下条件者优先:

-有大型互联网企业实习经验者优先

-有专注于漏洞挖掘与利用技术研究者优先

-有大型互联网渗透经验者优先


北京-安全合规工程师

工作职责:

-跟踪和解读国内外网络安全、数据安全、个⼈信息保护相关监管政策、规范和标准,及时识别业务可能存在的风险,提出解决方案;

-负责公司相关国际及国内安全资质认证,对识别问题进行跟进管理;

-负责参与制定公司业务相关的数据安全、个人信息保护、网络安全相关国家、行业政策、标准。


职责要求:

-大学本科及以上学历,计算机或网络安全相关专业毕业

-具备对网络安全、数据安全、个人信息保护等领域的基本理解

-优秀的表达沟通能力、独立分析与解决问题能力、项目协调组织能力

-追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神

-有大型互联网企业实习经验者优先


北京-C++/PHP/GO研发工程师

工作职责:

-负责百度核心产品功能和架构开发

-负责核心技术算法的研究、实现和优化

-负责前瞻技术的跟踪调研和产品创新


职责要求:

-热爱互联网,对互联网产品和技术有浓厚的兴趣,热衷于追求技术极致与创新;

-深刻理解计算机数据结构和算法设计,熟悉C/C++或PHP、GO编程语言;

-了解Windows、Unix、Linux等主流操作系统原理,熟练运用系统层支持应用开发;

-优秀的分析问题和解决问题的能力,勇于解决难题;

-强烈的上进心和求知欲,较强的学习能力和沟通能力,具备良好的团队合作精神。


具有以下条件者优先:

-计算机领域相关的编程大赛获奖、专业期刊发表文章或有发明专利等

-有一定项目经验,熟悉软件工程开发流程

-具备专业领域的计算机知识和技能:搜索引擎、数据挖掘/机器学习、多媒体、地理信息系统、云计算、分布式系统等


北京-数据隐私安全研发工程师

工作职责:

-负责集团数据管理、数据安全、数据合规等平台产品研发;

-参与隐私计算(含联邦、多方、同态等)、可信计算(TEE、TPM等)等新一代数据安全隐私技术的研发与业务落地;

-参与AI产品的核心技术研发,开发大模型技术的数据安全及合规应用。


职责要求:

-计算机、密码学、信息安全等相关专业,本科以上学历

-精通C++ 或 Java 开发,具备较强的分布式架构和研发实现能力,熟悉云原生、微服务、容器化等技术

-熟悉TEE、TPM/TPCM可信计算框架的安全机制及应用转化,可设计端到端可信安全系统解决数据安全及隐私问题者优先

-熟悉文心一言、ChatGPT等大模型技术,有AI原生产品开发经验者优先

-具备高度的责任心、良好的团队合作精神和沟通能力


北京-风控安全工程师

工作职责:

-负责识别和挖掘所负责业务线的安全风险,并联动业务/攻防蓝军、业务方等对方案实施后的效果进行衡量、验证,并驱动安全能力提升;

-负责联合业务风控各能力/产品团队,推进安全与合规保障方案在业务落地;

-负责协同PMO推进成熟风控能力在所需业务的部署应用。


职责要求:

-具备基本的计算机技术基础(基本网络知识、基本编程能力)

-对内容风控(内容反爬、内容作弊等)、反作弊风控等技术熟悉

-熟悉业务风控场景下的典型黑灰产对抗手法

-追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神

-优秀的沟通能力以及团队合作精神


具有以下条件者优先:

-有达型互联网企业实习经验者优先

-有业务风控实战对抗运营经验


北京-跨模态算法研发工程师

工作职责:

-从事文本-图像、文本-视频等跨模态算法研发和优化,跟进并保持业界技术领先;

-推进跨模态内容理解/生成前沿技术的创新落地,提升应用效果和性能。


职责要求:

-深度学习/机器学习、多模态学习、自然语言处理、计算机视觉等相关专业

-熟练掌握深度学习技术和基础理论,熟练使用pytorch/tensorflow/paddlepaddle等至少一种主流深度学习框架

-能够独立实现前沿模型,有NLP/CV/ML顶会发表经验者(ACL/EMNLP/CVPR/ICCV/NeurIPS等)优先

-对多模态学习有深入理解和实践,有多模态预训练、图像生成、视频生成方向经验者优先

-具备极强的代码能力,编程比赛和学术评测竞赛高名次(ACM/Kaggle等)者优先

-有良好的自我学习能力及自驱力,对前沿领域有强探索欲,有团队合作精神


北京-Web前端研发工程师

工作职责:

-百度各产品Web前端研发

-百度各产品易用性改进和界面技术优化

-Web前沿技术研究和新技术调研


职责要求:

-精通HTML、CSS及JavaScript等Web前端技术

-具备跨浏览器、跨终端的前端开发经验

-了解至少一种Server端语言(Node.JS/PHP/Python/Java等)

-具备扎实的计算机基础,对数据结构和算法设计有充分理解

-热爱互联网,对互联网产品和技术有浓厚的兴趣,热衷于追求技术极致与创新

-具有良好的沟通能力和团队合作精神、优秀的分析问题和解决问题的能力


北京-机器学习/数据挖掘/自然语言处理工程师

工作职责:

-研究数据挖掘或统计学习领域的前沿技术,并用于实际问题的解决和优化;

-大规模机器学习算法研究及并行化实现,为各种大规模机器学习应用研发核心技术;

-通过对数据的敏锐洞察,深入挖掘产品潜在价值和需求,进而提供更有价值的产品和服务,通过技术创新推动产品成长。


职责要求:

-热爱互联网,对技术研究和应用抱有浓厚的兴趣,有强烈的上进心和求知欲,善于学习和运用新知识;

-具有以下一个或多个领域的理论背景和实践经验:机器学习/数据挖掘/深度学习/信息检索/自然语言处理/机制设计/博弈论;

-至少精通一门编程语言,熟悉网络编程、多线程、分布式编程技术,对数据结构和算法设计有较为深刻的理解;

-良好的逻辑思维能力,对数据敏感,能够发现关键数据、抓住核心问题;

-较强的沟通能力和逻辑表达能力,具备良好的团队合作精神和主动沟通意识。


具有以下条件者优先:

-具有以下一个或多个领域的理论背景和实践经验,包括机器学习/深度学习/强化学习/自然语言处理/推荐系统/信息检索等;

-深入理解机器学习常用组件(全连接神经网络,CNN等)的原理,有1年以上机器学习相关项目或研究经验;

-熟练掌握常用数据结构及算法;

-熟悉JAVA/C++等语言编程,有⼀定编程经验;

-熟练使用至少一门脚本语言,如python,linux shell等;

-熟悉linux操作系统,能胜任在linux操作系统上工作;

-熟练使用sql语言进行常用的数据库操作;

-有强烈的责任心和团队配合意识及能力,并有较强的解决问题能力;

-熟悉海量数据处理、最优化算法、分布式计算或高性能并行计算,有相关项目经验。


北京-移动软件研发工程师

工作职责:

-开发移动互联网应用产品或框架

-移动应用核心技术研发

-学习和研究移动客户端新技术

-根据开发过程中的体验对产品提出改进建议

-配合市场等其他部门,提供产品相关技术支持


职责要求:

-计算机软件、通讯相关专业

-热爱移动互联网,对移动软件开发有浓厚的兴趣

-优秀的分析问题和解决问题的能力,对解决具有挑战性问题充满激情

-熟悉一门常用编程语言(C/C++/Java/Objective C)

-对数据结构和算法设计有较为深刻的理解

-学习能力强,具有良好的沟通能力和良好的团队合作精神


具有以下条件者优先:

-熟悉手机研发平台(Android/iPhone/Windows Phone 7等)者优先

-熟悉HTML/WML/CSS等相关规范

-熟悉Javascript与DOM规范

-熟悉webkit或其他任意⼀种浏览器内核

-熟悉HTML5编程技术

-熟悉Linux操作系统

-熟悉数据库原理和技术,熟练使用SQL

-熟悉TCP/IP,HTTP,HTTPS等网络协议


北京-Java研发工程师

工作职责:

-负责百度核心产品功能和架构开发

-负责核心技术算法的研究、实现和优化

-负责前瞻技术的跟踪调研和产品创新


职责要求:

-热爱互联网,对互联网产品和技术有浓厚的兴趣,热衷于追求技术极致与创新

-深刻理解计算机数据结构和算法设计,熟悉Java编程语言

-了解Windows、Unix、Linux等主流操作系统原理,熟练运用系统层支持应用开发

-优秀的分析问题和解决问题的能力,勇于解决难题

-强烈的上进心和求知欲,较强的学习能力和沟通能力,具备良好的团队合作精神


具有以下条件者优先:

-计算机领域相关的编程大赛获奖、专业期刊发表文章或者有发明专利等

-有一定项目经验,熟悉软件工程开发流程

-具备专业领域的计算机知识和技能:搜索引擎、数据挖掘/机器学习、多媒体、地理信息系统、云计算、分布式系统等


北京-C++/PHP/GO研发工程师

工作职责:

-负责百度核心产品功能和架构开发

-负责核心技术算法的研究、实现和优化

-负责前瞻技术的跟踪调研和产品创新


职责要求:

-热爱互联网,对互联网产品和技术有浓厚的兴趣,热衷于追求技术极致与创新

-深刻理解计算机数据结构和算法设计,熟悉C/C++或PHP、GO编程语言

-了解Windows、Unix、Linux等主流操作系统原理,熟练运用系统层支持应用开发

-优秀的分析问题和解决问题的能力,勇于解决难题

-强烈的上进心和求知欲,较强的学习能力和沟通能力,具备良好的团队合作精神


具有以下条件者优先:

-计算机领域相关的编程大赛获奖、专业期刊发表文章或者有发明专利等

-有一定项目经验,熟悉软件工程开发流程

-具备专业领域的计算机知识和技能:搜索引擎、数据挖掘/机器学习、多媒体、地理信息系统、云计算、分布式系统等


北京/上海-产品运营

工作职责:

-项目开始前对市场需求进行调研,设计产品,制定一系列完善的产品整体运营规划并执行;

-产品上线后,检测市场发展动态,进行数据跟踪分析,根据数据效果,推进产品的改进和营销策略的改变;

-顺利且有效完成商务谈判,策划合作项目计划并有效执行之,为双方带来良好效益,且和合作伙伴维持长期友好的合作关系;

-对网络推广、渠道运营等情况跟踪,收集市场信息竞争信息,提出推广运营思路、做出分析报告;

-结合产品推广或是品牌宣传,策划活动营销方案并有力执行之,促使达到提高产品和品牌知名度的目的。


职责要求:

-熟悉网站产品和各类营销手段,对市场动向有较好敏感度,对用户有深刻洞察,能站在用户角度思考;

-具有强烈的内驱力和执行力;熟悉和热爱运营工作,具有良好沟通技巧

-热爱项目跟进、资源协调等整合类事情,喜欢策划推广;

-思维逻辑强,有扎实的数据分析功底,对数据敏感,有独立完整的数据分析经验,能快速发掘业务和数据的联系;

-对产品周期流程,设计、策略、分析、理解、评估、执行均有浓厚兴趣优先,有UserGrowth、用户运营经验经验者优先,有社团活动类经验优先。


北京-战略分析师

工作职责:

-负责战略规划工作,支持关键决策制定,能够推动决策和落地;

-通过内外部研究分析,发现重要赛道机会,做出战略研判;

-深入了解业务发展,及时发现业务问题并提出解决方案,高质量完成业务战略和打法的制定和规划;

-推动战略落地,开展各层面的战略沟通对齐和资源的统筹协调,实现战略落地、执行、反馈的闭环管理。


职责要求:

-对移动互联网、人工智能领域有热情且深入了解

-具有开阔的战略视角和纵深的战略思考力,市场嗅觉灵敏,具有强框架性和强逻辑性思维、快速学习能力、综合分析能力

-具有很强的沟通协调能力,能够开展高效沟通和协调

-具有很强的执行力和责任感,自驱、有ownership、有团队精神

-具有战略管理咨询公司和互联网公司双重实习经历的优先考虑


百度安全——预祝看雪·第八届安全开发者峰会(SDC 2024)圆满举办!





参与活动赢门票

公开转发本文至朋友圈,集齐20个赞送:SDC 2024 门票(前3名)


*拼手速啦,集满后截图发至公众号后台即可!




点击阅读原文查看更多

阅读原文

原始链接: https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458572548&idx=1&sn=ee02bf14769536a6ba4ce56afc19ae82&chksm=b0deff15a9b837d0806d0f03b3d21d1832b4670f0c3f1f9a07a511e23a17f29c089893239d8d#rd
侵权请联系站方: [email protected]

相关推荐

换一批