面议薪资
moomoo
Hong Kong
工作概覽 負責識別各類安全風險,主導實施可靠且有效的安全解決方案,以滿足各地區的監管要求,並確保加密貨幣相關業務的持續運作。主要安全領域包括但不限於:實體安全、網絡安全、主機/端點安全,以及應用程式/業務安全。 優選地點:深圳 主要職責 安全發展 • 監察與資訊安全相關的監管要求,識別合規差距,並推動及時整改,以降低合規風險。 • 為交易所及錢包制定並開發安全功能與能力,包括:多因素認證(MFA)、加密/解密機制、帳戶安全、防釣魚措施、KYC/AML協議及實體防護措施。 • 持續關注加密貨幣及交易所行業的安全趨勢與技術發展,不斷評估並提升平台安全標準。 安全運營 • 制定安全管理策略與要求,涵蓋安全開發生命週期(SDLC)、漏洞管理及事件應變等領域。 • 為交易所及錢包應用建立端到端的漏洞管理流程,確保從代碼開發到生產部署的整個過程安全可控。 • 設計應急響應協議,組織演練,並在安全事件發生時監督執行。 • 建立內外部安全培訓計劃,向客戶普及安全最佳實踐,並為內部員工提供培訓(例如:安全意識工作坊、滲透測試模擬)。 要求 學歷 • 計算機科學、網絡安全、資訊科技或相關領域的學士或以上學位。 • 持有CISSP、CISA或同等安全認證者優先。 工作經驗 • 具備3年或以上金融服務或加密貨幣行業的安全產品管理經驗。 技術技能 • 對加密貨幣交易平台的安全需求與最佳實踐有深入理解。 • 熟悉常見的安全工具與技術,包括代碼漏洞檢測、身份認證、網絡訪問控制及數據加密/解密。 • 精通企業級資訊安全管理流程與方法。 • 了解區塊鏈安全工具與技術(例如:智能合約審計、區塊鏈安全框架)。 個人特質 • 具備出色的溝通能力及跨部門協作能力,邏輯思維清晰,善於優先排序。 • 對資訊安全及Web3生態充滿熱忱。 • 能在快節奏、動態變化的環境中高效工作,並在高工作量下保持穩定輸出。 • 自我驅動,執行力強,能為團隊成員樹立榜樣。 • 精通英語和普通話,便於與全球市場及機構客戶有效協作。