职位描述
信息安全
岗位职责:
负责智能终端隐私合规测试体系的建设与执行,包括个人信息保护、数据安全、权限管控等测试领域
依据安全标准,制定和执行合规测试用例,覆盖通用要求、安全能力、个人信息保护等全部测试项
对AI智能体功能进行隐私专项测试,包括数据收集最小化验证、敏感权限调用监测、行为日志审计、用户数据脱敏校验等
跟踪国内外隐私法规及行业标准动态(《个人信息保护法》、GB 45438-2025、CTA进网要求等),及时更新测试策略
与产品、开发、法务团队协作,推动合规问题闭环整改,输出合规测试报告
任职要求:
本科及以上学历,计算机科学、信息安全、软件工程等相关专业
3年以上移动终端/手机软件测试经验,有隐私合规或安全测试经验者优先
熟悉Android系统架构,了解权限管理、数据存储、加密传输等机制
熟悉以下至少2项法规/标准:
《个人信息保护法》
《网络安全法》《数据安全法》
GB/T 35273 信息安全技术 个人信息安全规范
TAF/CTA 进网认证相关标准
GB 45438-2025 AI生成内容标识方法
熟练使用抓包工具(Wireshark/Charles/Fiddler)、ADB调试、自动化测试工具
具备良好的文档能力,能独立输出测试方案和合规报告
工作细致,逻辑清晰,具备较强的沟通协调能力
加分项:
有CTA进网认证/入网许可检测相关经验
了解AI大模型、智能体(Agent)相关技术
有TEE可信执行环境、机密计算相关测试经验
熟悉算法备案、大模型备案流程
有信息安全相关认证(CISP、CISSP等)
负责智能终端隐私合规测试体系的建设与执行,包括个人信息保护、数据安全、权限管控等测试领域
依据安全标准,制定和执行合规测试用例,覆盖通用要求、安全能力、个人信息保护等全部测试项
对AI智能体功能进行隐私专项测试,包括数据收集最小化验证、敏感权限调用监测、行为日志审计、用户数据脱敏校验等
跟踪国内外隐私法规及行业标准动态(《个人信息保护法》、GB 45438-2025、CTA进网要求等),及时更新测试策略
与产品、开发、法务团队协作,推动合规问题闭环整改,输出合规测试报告
任职要求:
本科及以上学历,计算机科学、信息安全、软件工程等相关专业
3年以上移动终端/手机软件测试经验,有隐私合规或安全测试经验者优先
熟悉Android系统架构,了解权限管理、数据存储、加密传输等机制
熟悉以下至少2项法规/标准:
《个人信息保护法》
《网络安全法》《数据安全法》
GB/T 35273 信息安全技术 个人信息安全规范
TAF/CTA 进网认证相关标准
GB 45438-2025 AI生成内容标识方法
熟练使用抓包工具(Wireshark/Charles/Fiddler)、ADB调试、自动化测试工具
具备良好的文档能力,能独立输出测试方案和合规报告
工作细致,逻辑清晰,具备较强的沟通协调能力
加分项:
有CTA进网认证/入网许可检测相关经验
了解AI大模型、智能体(Agent)相关技术
有TEE可信执行环境、机密计算相关测试经验
熟悉算法备案、大模型备案流程
有信息安全相关认证(CISP、CISSP等)
工作地点
上海徐汇区龙华街道水岸党群服务中心1

认证资质
营业执照信息

更新于 今天





