曲靖平台安全工程师
平台安全工程师是负责保护公司或组织平台安全的专业人员。他们的主要职责是设计、实施和维护安全措施,以确保公司网络、系统和数据受到保护,防止未经授权的访问、恶意软件和其他安全威胁。平台安全工程师负责进行安全监控和漏洞扫描,管理安全策略和流程,确保遵守行业标准和法规。他们还与其他部门合作,提供安全培训,并对网络和系统进行漏洞修复和漏洞管理。另外,他们也参与评估新技术和产品的安全性,并提出改进建议。平台安全工程师需要具备广泛的网络和系统安全知识,包括防火墙、入侵检测系统、加密技术等,并能够快速响应和解决安全事件。他们需要保持对安全领域的最新发展和威胁的了解,以及具备良好的沟通能力和团队合作精神。
薪酬概览
平均月薪
¥6100
中位数 ¥7000 | 区间 ¥4800 - ¥7400
数据来源:样本数量过少,仅供参考;更新时间:2026年7月13日
月薪分布
100% 人群薪酬落在 0-8k

三大影响薪酬的核心维度
影响薪资的核心维度1:工作年限
影响薪资的核心维度2:学历背景
市场需求
5月新增岗位
30
对比上月:岗位新增22
数据由各大平台公开数据统计分析而来,仅供参考。
岗位需求趋势
不同经验岗位需求情况
| 工作年限 | 月度新增职位数 | 职位占比数 |
|---|---|---|
| 应届 | 15 | 50% |
| 3-5年 | 15 | 50% |
热招职位
预焙阳极生产工艺工程师8000-12000元/月
1、负责公司工艺技术工作情况的统计分析及年度工作总结的起草与工艺检查工作;
2、负责编制工艺过程控制的相关计划,并组织实施;
3、负责工艺技术攻关项目的相关工作及工艺指令执行情况的日常检查、指导、考核工作;
4、参与公司质量、EHS管理体系工作,并协助部门负责人制定有关工艺技术方面规章制度等工作;
5、负责公司部分废旧物资处理的工作;
任职资格:
1、学历:本科及以上学历,无机非金属、化学工程与工艺、材料等等相关专业;
2、熟悉炭素行业的主要标准、行业理论专业基础知识和质量分析能力,熟悉国家、地方在炭素铝用阳极工艺技术方面的相关标准、规范;
3、铝用炭素阳极生产工艺或电解铝生产工艺相关岗位工作经验为必须。职位福利:五险一金、绩效奖金、股票期权、包住、餐补、定期体检
监察审计专员6-10K/月
(一)岗位职责1.审计体系建设与项目执行①依据国家法律法规及公司管理要求,拟定内部审计制度与工作流程,编制年度审计工作计划并报批落地;②独立开展财务审计、制度流程专项审计,核查财务收支真实性、合规性,以及规章制度执行有效性,输出正式审计报告;③针对审计发现的问题开展调查分析,提出整改优化建议,跟踪整改进度,实现问题闭环管理。
2.全业务场景监察监督①围绕钢铁核心业务开展合规监察:包括合同合规审查、进厂大宗原燃料 / 辅助材料抽样送检、废钢质量与价格监管、招投标流程监督、经销商库存巡查等,跟进异常问题的对接处理;②负责日常运营合规监察:覆盖公务车辆使用与油卡管理、员工食堂食品安全、干部晋升资质核查、部门账目收支与绩效发放校验、员工考勤与劳动纪律检查等,排查违规违纪风险;③对监察中发现的问题形成监督台账,跟进处理决定的落地执行,完成资料归档与结果汇报。
3.信访举报与案件调查①受理多渠道信访、举报、投诉线索,做好登记管理,独立开展调查取证、事实核实工作,形成调查结论并上报;②负责员工违规违纪、弄虚作假损害企业利益案件的专项查办,输出调查报告,跟进处理决定执行情况。③完成上级领导交办的其他监察审计专项工作。(二)任职要求本科及以上学历,审计学、财务管理、法学、纪检监察等相关专业、具有3年及以上纪检监察、内部审计、财务核查相关工作经验,有钢铁 / 制造行业从业经验者优先;具备扎实的财务审计专业功底,可独立读懂财务报表、账目凭证与收支明细,能通过财务核查识别合规风险与问题漏洞;熟悉监察工作流程与合规管理要求,具备良好的线索分析、调查取证与逻辑判断能力;具备优秀的公文写作能力,可独立撰写审计报告、监察报告、整改建议书等正式文书;为人正直、原则性强,具备良好的职业操守与保密意识,执行力与团队协作能力突出。
1. 负责核心连锁客户的任务谈判和日常跟进,三九品种的进场以及制定可操作的连锁活动,实现上量。
2. 备案连锁重点门店,完成备案门店的客情维护、驻店销售、贴柜培训,仪器检测,产品陈列等门店下沉工作,并对备案门店的产出负责。
3. 积极执行总部主题活动,同时协助区域领导帮助核心连锁客户做核心产品的上量活动。
1、负责售前工作的整体运作,确保用户满意;
2、制定策略,实现公司制定的业绩目标;
3、负责建立销售服务体系,完善各项工作管理流程和程序;
4、领导和激励下属员工,使所有员工的思维和行动都以客户为中心;
5、根据每月实际目标达成情况进行总结,分析,并制定与落实。
1、转接公司与客户的桥梁和纽带,要认真做好公司的窗口服务工作,接待主动、态度热情、服务周到、文明用语、礼貌待客,做好客户的休息、饮水、娱乐等服务工作;
2、负责客户休息区的环境卫生及绿化布置、每日清洁;
3、发布与销售店里车型;
4、负责客户休息区相关设备的维护。
1、目标区域内的连锁总部/商业公司/终端药店拜访、开发和维护;
2、重点商业、连锁客户营销活动策划与执行;
3、商业及连锁总部任务跟进,月度项目的制定和完成反馈;
4、日常巡店与维护,店员培训支持。
1.负责项目安全管理工作;
2.组织项目隐患识别、汇总、分级并制定相应的管控措施及管理制度;
3.负责项目日常安全巡查、综合安全检查、专项安全检查,并督促相关单位及时整改;
4.制定项目应急预案,编制演练计划,定期组织演练;
1. 负责网络安全产品的运营和运维,落地网络安全产品的防护和体系运作,包括安全产品运维、安全运营规范制定、资产风险运营、漏洞补丁运营、事件监测响应,防止出现重大网络安全事故;
2. 利用AI技术和安全分析工具,进行安全日志的采集、分析和挖掘,提升安全事件的检测和响应效率,支撑运营目标达成;
3. 设计和优化安全检测规则,结合机器学习模型提升异常行为识别能力;
4. 跟踪业界最新的安全威胁情报和AI安全技术,持续优化安全防护策略。
岗位职责:
1、负责建设安全漏洞的发现、拦截、修复、预防机制。
2、负责各类安全自动化扫描采集工具平台研发及优化,提高基础应用安全检测能力。
3、负责公司APP安全测试工作,通过代码审计、逆向等手段对公司APP进行安全测试,并推动上线前修复。
4、负责公司攻防体系建设,通过红蓝对抗等方式对公司安全策略有效性和完整性进行评估。
5、负责大模型(LLM)在训练过程、预测过程中的安全风险评估;
6、负责将大模型能力嵌入现有安全产品(如SOC、SIEM、EDR等),实现自动化分析、智能告警、辅助决策等功能。针对实际业务需求(如恶意代码检测、异常行为识别),设计端到端的模型解决方案,平衡效果与性能。
任职要求:
1. 拥有计算机科学、信息安全或相关领域的本科及以上学历。
2. 至少 3 年以上的信息安全相关工作经验。
3、熟练使用Python、GO、Java、JS等一种以上编程语言,具备实战落地开发经验。
4、熟悉常见的WEB安全漏洞危害以及漏洞原理,能够结合业务实际给出高质量修复方案。
5、对计算机网络、应用密码学有一定了解,理解常见渗透工具工作原理。
6、熟悉软件安全开发生命周期,了解生命周期内各环节常见安全防护方案落地实施。
7、熟悉自然语言处理(NLP)和机器学习(ML)相关技术和算法,包括但不限于:熟悉GPT、BERT的设计和训练原理,了解其应用场景和局限性。熟悉深度学习框架(如TensorFlow、PyTorch)及其相关应用。
8、有较强的学习能力与执行力,高度责任心和服务意识,较强的沟通能力,具备积极上进和持续学习的能力。
岗位职责:
1、负责建设安全漏洞的发现、拦截、修复、预防机制。
2、负责各类安全自动化扫描采集工具平台研发及优化,提高基础应用安全检测能力。
3、负责公司APP安全测试工作,通过代码审计、逆向等手段对公司APP进行安全测试,并推动上线前修复。
4、负责公司攻防体系建设,通过红蓝对抗等方式对公司安全策略有效性和完整性进行评估。
5、负责大模型(LLM)在训练过程、预测过程中的安全风险评估;
6、负责将大模型能力嵌入现有安全产品(如SOC、SIEM、EDR等),实现自动化分析、智能告警、辅助决策等功能。针对实际业务需求(如恶意代码检测、异常行为识别),设计端到端的模型解决方案,平衡效果与性能。
任职要求:
1. 拥有计算机科学、信息安全或相关领域的本科及以上学历。
2. 至少 3 年以上的信息安全相关工作经验。
3、熟练使用Python、GO、Java、JS等一种以上编程语言,具备实战落地开发经验。
4、熟悉常见的WEB安全漏洞危害以及漏洞原理,能够结合业务实际给出高质量修复方案。
5、对计算机网络、应用密码学有一定了解,理解常见渗透工具工作原理。
6、熟悉软件安全开发生命周期,了解生命周期内各环节常见安全防护方案落地实施。
7、熟悉自然语言处理(NLP)和机器学习(ML)相关技术和算法,包括但不限于:熟悉GPT、BERT的设计和训练原理,了解其应用场景和局限性。熟悉深度学习框架(如TensorFlow、PyTorch)及其相关应用。
8、有较强的学习能力与执行力,高度责任心和服务意识,较强的沟通能力,具备积极上进和持续学习的能力。
1. 防御机制测试: 对公司内大模型的安全围栏进行黑盒测试,通过实验分析其在内容过滤、逻辑保护方面的实现路径和问题,并输出分析报告。
2. 安全围栏建设: 参与公司模型的内容审计系统开发,编写并维护核心的防御 Prompt 和过滤规则库。
3. 风险路径探测: 对公司模型系统(含插件、沙箱)进行常规的安全评估,识别提示词泄露和接口滥用的潜在风险,并提出加固建议。
4. 反蒸馏技术落地: 协助落地基础的防爬取、模型输出干扰等风控方案,保护公司模型资产。
5. 跨团队协作: 与算法团队配合,将发现的安全漏洞转化为模型微调或对齐的训练样本。
我们正在打造一支 AI Native SDL团队,重新定义 AI 时代的软件安全开发生命周期。AI 不仅是我们保护的对象,更是我们工作的核心方式。我们相信安全流程正在从依赖规则、人工经验,演进为由 AI 驱动的智能工程。
* 设计并建设 AI Native SDL 体系,保障 AI 应用、Agent、MCP 等新型业务形态从设计、开发到运行阶段的安全。
* 负责 AI 应用安全架构设计,建立覆盖研发全生命周期的安全能力。
* 构建 Agent 身份认证、权限控制、工具调用、数据访问及运行时安全防护体系。
* 构建覆盖 Prompt Injection、Tool Abuse、模型滥用、越权访问、数据泄露等 AI 风险的纵深防御能力。
* 推动 AI 安全能力平台化、产品化,为研发提供统一、安全、易用的基础能力。
1. 负责 EDR 等终端安全产品在 Windows 和 macOS 平台的有效性对抗和验证,评估并发现防御体系盲区。
2. 参与授权下的内部红紫对抗攻防演练,基于自研 AI Agent 开展社会工程学防御验证、边界突破、终端落地及持久化等,推动检测和防御能力改进。
3. 基于大模型智能体框架建设自动化攻防能力,实现攻击面分析、任务规划、工具调用、终端对抗和攻击链编排。
4. 对常见智能体进行安全攻防对抗,包括但不限于智能体驱动的新型社会工程学攻击手法、智能体终端持久化及防御检测绕过等。


