渗透测试工程师
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
加载中...
负责交易所核心功能模块(如资产钱包、充提币、订单系统、行情展示、API 接口等)的产品规划与迭代;
优化交易流程、风控交互与系统稳定性,提升专业用户与新手用户的双重体验;
协同技术、风控、合规团队,确保产品符合 Web3 安全标准与区域监管要求。
围绕用户获取→激活→留存→转化→推荐全链路,设计增长型产品功能(如新手任务、邀请裂变、签到体系、交易激励等);
结合空投、活动、社区反馈,快速实验并规模化高 ROI 的增长策略;
构建用户行为埋点体系与核心指标看板,驱动数据化决策。
深度参与冷启动后期关键节点,制定匹配业务节奏的产品方案;
与运营、市场、客服团队紧密配合,将用户反馈高效转化为产品优化项;
输出清晰 PRD、原型与验收标准,推动研发高质量交付。
3 年以上互联网或金融科技产品经验,至少 1 年深耕 Web3 领域(CEX/DEX/钱包/NFT 等);
有从 0 到 1 或冷启动阶段主导过交易平台、用户增长或社区产品落地的经验;
熟悉 Web3 用户心智,能平衡去中心化理念与中心化体验;
具备扎实的数据分析能力,能通过 A/B 测试、漏斗分析指导产品迭代;
结果导向,能在资源有限、需求多变的创业环境中快速判断优先级;
具备良好的跨团队沟通与项目推动力。
💡 加分项:
有交易、支付、金融类平台产品背景;
熟悉东南亚、拉美等新兴市场用户需求;
能使用 Figma、SQL、Amplitude/Mixpanel 等工具自主完成原型与数据分析。
薪酬福利:$3500 - $7000 / month
https://www.astroxpro.com/
AstroX 是一家由用户视角出发、强调结构创新与差异化的加密货币交易平台,当前处于冷启动阶段
注册并登录后即可查看
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
1. 安全监控与日志分析 • 负责Splunk等SIEM平台的日常运营和优化,设计并实现安全日志收集、存储、分析策略; • 监控各类安全日志,识别异常行为,分析安全事件,提升检测能力; • 创建并维护SIEM规则、仪表盘、告警策略,提高威胁检测效率。 2. 应急响应与事件处置 • 负责安全事件的应急响应,包括安全威胁分析、溯源、处置及修复; • 组织并执行安
负责Android应用架构设计与开发 熟练运用Java/Kotlin编码实现功能 基于Jetpack Compose构建UI界面 集成优化第三方库提升开发效率 参与大规模应用模块开发与维护 与团队协作确保项目按时交付 五年以上Android开发实战经验 Java/Kotlin语言基础扎实熟练 JetpackCompose有实际项目经验 掌
岗位职责: 1. 黑产挖掘与图谱分析:结合海量交易行为与链上数据,利用图神经网络(GNN)等算法,挖掘并监控线上羊毛情报及高危地址网络。 2. 风控策略辅助与风险预测:利用 AI 辅助进行风控规则梳理、策略优化,自动挖掘现有风控规则的漏洞,研发前瞻性的风险预测模型,实现防患于未然。 3. 市场操纵与违规交易检测:针对洗盘(Wash Trading)、对敲、虚假报价(Spoof