DiDi logo
滴滴出行
身份安全专家

身份安全专家

发布于 大约 2 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
信息安全
Frida
Sql
反爬虫
机器学习
机器流量
移动安全
红蓝对抗
账号安全

AI 估算 · 30k–50k

北京安全专家岗位薪资高,滴滴平台大,3年经验月薪3-5万合理。

职位详情

关于这个职位

该职位聚焦滴滴出行的身份安全领域,负责账号安全、移动安全、反爬与机器流量对抗、攻防演练等方向

你将设计并实现核心链路的风险防护机制,对抗黑灰产攻击,保障用户账号与业务安全
适合有安全实战经验、对攻防对抗感兴趣的技术专家

最低要求

· 本科及以上学历,计算机 / 信息安全等相关专业

· 3 年以上安全相关工作经验
· 在账号安全、移动安全、反爬、机器流量等一个或多个领域有深入实践
· 熟悉 Python / Java / SQL至少一种

工作职责

聚焦身份安全方向的其中一个领域:

) 账号安全
设计并实现注册、登录、找回密码等核心链路的风险识别与防护机制
识别暴力撞库、账号盗用、批量注册等风险,沉淀账号安全画像体系,与下游进行协防协控
) 移动安全
主导 Android/iOS 客户端及H5安全方案设计和落地
建设设备指纹、Root/越狱检测、模拟器识别、多开检测等移动端基础安全能力
对抗黑产改机、Hook、注入等攻击,建立case分析知识库,支撑安全事件快速分析和溯源手法
) 反爬与机器流量对抗
负责业务接口层面的反爬能力建设,识别自动化和众包等爬取行为
分析爬虫与 bot 流量特征(IP聚集度、指纹异常、访问路径等),建设该领域内的策略体系和推动协同方建设核心能力
) 攻防对抗与红蓝演练
从攻击者视角评估业务安全防线
参与红蓝对抗演练,发现防护薄弱环节
跟踪黑灰产最新攻击技术,及时预警并制定应对方案

优先资格

· 能独立使用 Frida、Xposed、IDA、gdb 等工具逆向

· 对抗过黑灰产爬虫、批量注册、群控改机,有实战案例
· 熟悉机器学习或大模型/Agent在风控领域的应用,并有实战经验案例

AI 洞察

优缺点分析

优点

  • 滴滴作为大型互联网平台,安全业务场景丰富,能接触到真实复杂的黑灰产对抗
  • 岗位涉及多领域(账号、移动、反爬、攻防),技术深度和广度都有较大提升空间
  • 公司上市,平台稳定,安全岗位受重视,有较好的薪资和福利
  • 有红蓝对抗演练机会,能提升攻防实战能力
  • 岗位可能涉及应急响应,工作时间不规律,需要随时准备应对安全事件
  • 安全领域细分多,需要持续学习,技术更新快
  • 适合有安全实战经验、对攻防对抗有热情、愿意持续学习的技术人员

缺点 / 挑战

  • 安全对抗是持续性的,需要不断跟进黑灰产新技术,工作压力较大

角色解读

  • 从单一安全领域专家向综合安全架构师发展,负责整体安全策略设计
  • 可以向安全团队管理岗位发展,带领团队进行安全攻防对抗
  • 随着业务国际化,有海外安全合规和数据安全方向的发展机会
  • 负责账号安全相关链路的风险识别与防护,包括注册、登录、找回密码等场景,识别撞库、盗号、批量注册等风险
  • 建设移动端安全能力,如设备指纹、Root/越狱检测、模拟器识别等,对抗黑产改机、Hook等攻击
  • 建设反爬和机器流量对抗策略,分析爬虫行为特征,制定防护规则
  • 参与红蓝对抗演练,从攻击者视角评估业务安全防线,跟踪黑灰产最新攻击技术
  • 熟悉至少一种编程语言(Python/Java/SQL),能进行安全策略开发
  • 深入理解账号安全、移动安全或反爬等领域的安全攻防技术
  • 具备逆向分析能力(加分项),能使用Frida、Xposed等工具
  • 了解机器学习或大模型在风控领域的应用(加分项)

申请策略

  • 了解滴滴国际业务的安全挑战,面试时能体现对业务场景的理解
  • 可以准备一个自己实战的案例,展示从发现到解决安全问题的完整过程
  • 突出具体的账号安全/移动安全/反爬项目经验,说明你解决的问题和实际效果
  • 重点展示逆向分析能力,如果有使用Frida、Xposed等工具的案例,要详细描述
  • 强调对黑灰产手法的理解和对抗经验,包括批量注册、群控改机等
  • 如果有机器学习在风控中的应用,可以单独呈现,突出加分项
  • 如果没有逆向经验,可以提前学习Frida、Xposed等工具的基本使用
  • 补充机器学习或大模型在风控领域的知识,了解常用算法和架构

面试指南

  • 对于项目经验类问题,使用STAR法则(情境、任务、行动、结果)结构化描述
  • 对于技术设计类问题,先明确目标,再分析威胁模型,然后给出分层防护方案,最后说明监控和迭代
  • 对于攻防对抗类问题,要体现攻击者思维,同时强调防守方的闭环流程
  • 请描述一次你处理账号盗用或撞库攻击的经历,你如何发现和防御?
  • 如何设计一个设备指纹系统?需要注意哪些对抗手段?
  • 谈谈你对黑灰产产业链的理解,以及常见的机器流量识别方法?
  • 如果让你搭建一个反爬系统,你会如何设计策略和架构?
  • 你如何应对Hook或注入攻击?有哪些检测和防护措施?

职位点评

69
综合评分

大厂安全专家岗,技术前沿,薪资不错,但工作强度可能较高,WLB一般。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
这个职位最适合看重技术成长和职业发展的求职者,对工作灵活性要求不高。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活40
使命价值65

薪资福利

75中等

该岗位提供具有竞争力的薪资和稳定的平台,但具体福利需面议。

薪资信号未披露(AI估算:30K-50K/月)

成长发展

85较高

岗位涉及多个前沿安全领域,技术挑战大,能快速积累核心竞争力,但未明确晋升通道。

技术前沿前沿/新兴技术
技术栈账号安全、移动安全、反爬、机器学习、Frida、Xposed、IDA、gdb
业务类型ambiguous

工作生活

40较低

工作地点固定在北京,未提及弹性工作,安全对抗可能涉及应急响应,工作强度不确定。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

65中等

该岗位有助于保障用户账号安全,具有一定的社会价值,但整体以业务支撑为主,使命感一般。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs