Airwallex logo
空中云汇
Security Engineer, Insider Risk

Security Engineer, Insider Risk

发布于 1 天前

普通员工/个人贡献者

上海市
中级经验
全职员工
仅现场办公
本科
信息安全
Cloud-Native
Dlp
Edr
Siem
Insider Threat
User Behavior Analytics

AI 估算 · 25k–45k

上海安全工程师3年+经验,金融科技行业,薪资竞争力强,市场水准偏上。

职位详情

关于这个职位

该职位负责设计和维护检测规则,识别和调查内部人员及外部欺诈威胁,保护公司的支付平台安全

需要熟悉SIEM、EDR、DLP等安全工具,具备数据分析能力,并参与事件响应和数字取证工作

最低要求

计算机科学、信息安全或相关领域的学士学位

年以上安全工程或检测工程实践经验,重点关注内部威胁或欺诈风险(最好在金融或高速增长的科技环境中)
有构建、调优和运维检测与监控解决方案(如SIEM、EDR、DLP、用户行为分析和欺诈检测平台)的直接经验
具备设计和实施DLP控制措施的专业知识,并能将数据泄露技术与内部人员场景关联
熟悉现代云原生架构及其对身份、访问和监控的影响
有协调事件响应和数字取证的经验

工作职责

领导创建和调优跨SIEM、EDR、DLP和支付监控平台的高效能检测签名和分析,重点关注技术威胁和细微滥用场景

支持相关的事件响应和数字取证工作
识别并降低账户滥用、权限提升和社交工程等风险
与欺诈分析师、KYC运营、合规及更广泛的安全团队合作,改进高风险工作流程(开户、KYC、认证、资金转移)
创建、维护并运营内部威胁和欺诈场景的检测逻辑
向工程团队分享威胁建模和检测领域的最佳实践,积极支持他人在欺诈和内部风险领域的成长

优先资格

在金融科技、支付或受监管环境中处理大量欺诈或内部风险的经验

在数字取证、交易分析以及将取证证据与潜在业务影响关联方面有扎实背景
了解金融机构的监管要求、合规最佳实践和事件披露义务

AI 洞察

优缺点分析

优点

  • 技术栈前沿,涉及云原生、行为分析、大数据检测,技能成长快
  • 与全球团队协作,接触多样化威胁场景,职业发展空间大
  • 涉及金融数据和敏感信息,工作责任重,需严谨细致
  • 内部威胁检测逻辑复杂,误报和漏报的平衡需要反复调优
  • 适合有安全工程背景,对欺诈和内部威胁检测有热情,喜欢解决复杂问题并具备抗压能力的工程师

缺点 / 挑战

  • 公司平台大,Airwallex是支付领域独角兽,业务规模大,安全挑战丰富
  • 安全领域工作压力大,需要持续关注新型攻击手法,适应快速变化

角色解读

  • 在安全领域纵深发展,成为威胁检测或内部风险方向的专家
  • 向安全架构师或安全团队负责人方向晋升,带领团队构建防御体系
  • 依托Airwallex的全球业务,拓展跨境支付合规和金融安全领域的视野
  • 设计和维护用于检测内部威胁和欺诈行为的规则与自动化响应机制,覆盖SIEM、EDR、DLP等平台
  • 深入分析用户、系统和财务数据,发现异常模式和潜在滥用行为
  • 参与事件响应和数字取证,支持调查账户滥用、权限提升和社交工程等安全事件
  • 与欺诈分析、合规和工程团队协作,优化高风险业务流程(如开户、KYC、资金转移)
  • 熟练掌握SIEM、EDR、DLP等安全检测工具,能够编写、调优检测规则
  • 具备数据分析能力,能使用SQL/Python等工具处理安全日志和交易数据
  • 了解云原生架构(如AWS、GCP)及其对身份和访问管理的影响
  • 熟悉内部威胁框架、欺诈检测生命周期以及事件响应流程

申请策略

  • 了解Airwallex的业务和支付行业面临的主要欺诈风险,在申请中展现行业认知
  • 强调自己'get stuff done'的执行力,以及跨部门协作能力
  • 突出安全检测项目的具体成果,例如优化检测规则后减少误报率多少百分比
  • 强调对SIEM、EDR、DLP等工具的实操经验,包括部署、调优和运维
  • 展示数据分析能力,如使用Python/SQL处理安全日志、构建异常检测模型的案例
  • 提及金融或支付行业的安全合规经验,如果有的话
  • 补充用户行为分析(UBA)和UEBA相关知识,了解常见内部威胁模型
  • 学习云安全知识,尤其是AWS或GCP的日志监控和身份管理

面试指南

  • 采用STAR法则:情境-任务-行动-结果,具体说明遇到的安全问题、你的分析过程、采取的解决方案和量化结果
  • 从威胁建模角度出发,先分析攻击者的动机和路径,再设计检测和控制措施,强调系统性思维
  • 结合跨部门协作经验,说明如何与合规、法务、工程团队共同推进安全措施落地
  • 请描述一次你设计并调优检测规则的经历,如何减少误报?
  • 如果发现内部员工有数据外泄嫌疑,你的响应步骤是什么?
  • 如何利用用户行为分析识别账户滥用?请举例
  • 在云原生环境中,身份和访问管理面临哪些安全挑战?
  • 谈谈你对内部威胁框架(如CERT)的理解

职位点评

64
综合评分

金融科技安全岗,技术成长快,薪资未披露,WLB不明确。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合追求技术成长和职业发展的求职者,能够接受现场办公和一定工作压力。
表现最好
成长发展
相对薄弱
工作生活
薪资福利60
成长发展80
工作生活45
使命价值70

薪资福利

60中等

该职位未披露具体薪资,但公司为大型企业,薪资水平预计具有竞争力,但福利和稳定性信息不足。

薪资信号未披露(AI估算:25K-45K/月)

成长发展

80较高

职位强调'加速学习'和'职业成长',提供与全球团队协作和应对复杂安全挑战的机会,技术前沿,发展空间大。

技术前沿主流现代技术
技术栈SIEM、EDR、DLP、User Behavior Analytics、Cloud-native、Incident Response
成长机会accelerated learning、grow your career
业务类型cost_center

工作生活

45较低

工作地点在上海,未提及远程或弹性办公,默认现场办公,工作强度可能较高,WLB信息不明确。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

支付行业属于金融科技,增长迅速,保护支付生态具有一定社会价值,但安全岗位更偏防御性,使命感一般。

行业发展高速增长赛道
社会影响中性/一般
使命信号protecting Airwallex’s $200b+ payments ecosystem
创新程度积极采用新技术
Watch Jobs