渗透测试工程师
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
加载中...
合约交易风控策略(核心):设计并持续优化合约交易的风控规则与阈值体系,包括但不限于:异常盈利用户与团队识别、刷量 / 对倒 / 高频异常交易、利用强平、资金费率、标记价格等机制的套利行为。制定账户级、币对级、全站的风险分层与处置策略:限频 / 降杠杆 / 限仓 / 仅平仓 / 冻结 / 限制出金。明确风控与流动性、用户运营、风控系统的职责边界,避免策略冲突。
合约活动与激励风控:识别并评估合约活动(如交易赛、返佣、积分、手续费优惠)带来的风险:通过对倒/刷量获取奖励、利用活动规则制造“无风险成交量”、团队化、脚本化套利行为。在活动设计阶段介入,给出风控约束建议:活动门槛、计量口径、奖励发放条件、风控豁免与风控触发的边界。制定活动期间的专项风控规则与事后核查机制。
风险事件复盘与策略迭代:负责重大风险事件的复盘分析(异常盈利、系统性刷量、极端行情冲击),将复盘结果转化为可落地的规则、阈值或策略升级,持续减少“事后人工兜底”,推动风控体系前置化、规则化。
跨团队协作:与交易/流动性团队对齐风控边界,避免用风控手段解决流动性问题;与风控执行岗、风控研发协作,确保策略可执行、可监控、可回放;与产品/运营协作,在合约活动与规则变更前完成风控评估。
异常与赔付规则设计:设计平台在系统异常、行情异常、外部价格源异常、延迟或中断等场景下的赔付 / 补偿规则:明确可赔 / 不赔的边界与判定条件,区分平台责任、市场风险与用户自身风险。制定赔付计算逻辑与口径,包括但不限于:受影响订单范围、时间窗口与用户分层、赔付基准(标记价 / 指数价 / 实际成交价)、赔付上限、封顶机制与预算控制。与客服、运营、法务协作,确保赔付规则可解释、可执行、对外口径一致。复盘历史赔付案例,持续优化赔付规则,防止被套利或重复利用。
有 加密货币交易所合约(Futures Trading)相关经验,理解永续合约的核心机制与风险逻辑。
熟悉以下至少一个方向,并对整体有系统性理解:合约交易风控(爆仓、穿仓、异常盈利)、合约活动 / 激励 / 返佣带来的交易行为异常。
能将风险问题转化为明确规则与阈值,而非依赖临时人工判断。
具备良好的数据意识,能基于交易数据、账户行为制定风控策略。
对用户交易行为敏感,清楚常见针对交易所规则的套利与绕过方式。
加分项:有头部或二线交易所 合约风控策略经验;有设计或参与交易赛、返佣、激励活动风控规则的经验;熟悉风控规则引擎、实时/准实时风控系统;能在“交易体验”与“风险控制”之间做出理性权衡。
$2000 - $6000 / month
OneBullEx
一家新一代的加密货币合约交易所,以速度、可靠性与创新为核心。
注册并登录后即可查看
1. 负责对公司业务系统、网络设备、云平台及移动应用进行渗透测试与安全评估,发现潜在安全漏洞并输出报告。 2. 模拟真实攻击场景,对目标系统进行渗透、提权、横向移动等测试,验证安全防护有效性。 3. 对扫描和测试发现的漏洞进行验证、分析与复现,并提供修复建议。 4. 参与应急响应,协助分析和溯源安全事件。 5. 跟踪最新安全漏洞、攻击技术与安全工具,并进行内部技术分享。
1. 安全监控与日志分析 • 负责Splunk等SIEM平台的日常运营和优化,设计并实现安全日志收集、存储、分析策略; • 监控各类安全日志,识别异常行为,分析安全事件,提升检测能力; • 创建并维护SIEM规则、仪表盘、告警策略,提高威胁检测效率。 2. 应急响应与事件处置 • 负责安全事件的应急响应,包括安全威胁分析、溯源、处置及修复; • 组织并执行安
负责对交易所用户的账户信息、出入金、交易行为和资金流等进行全面审核,确保符合法律法规及交易所内部政策。 对可疑交易行为进行深入调查,收集证据材料,形成调查报告,并根据情节提出处理建议。 建立和完善风控审核流程,制定相关操作规范,并对审核人员进行培训指导。 与技术团队密切配合,优化审核系统功能,提高审核效率。 熟悉链上分析,交易分析,熟悉永续合约的交易。 具备较强
风险主管职位,负责统筹平台风控体系建设、交易与市场风险管控、风控系统架构、资产安全管控、合规与链上风控以及团队管理工作。 需要经常出差到迪拜(一年至少3-6个月)或全在迪拜工作。 1. 行业与管理经验:10年以上工作经验,必须具备二线及以上数字资产交易平台(CEX)风控部门1号位或2号位的核心管理经验。 2. 业务认知:深入理解Web3行业及数字资产交易业务,熟悉衍生