招聘中 社招

集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向

阿里集团

  • 北京、杭州
  • 技术类-安全

收录时间

岗位职责

  1. 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标
  2. 负责AI时代新型安全切面的研究与落地,重点包括: - MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验 - 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露 - Agent对话安全:Prompt注入检测、Agent超预期操作防御
  3. 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测
  4. 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等)
  5. 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等
  6. 参与ASRC漏洞复盘,48小时SLA内完成移动端相关漏洞的分析与举一反三

职位要求

# 必须项 - 2年以上移动安全或终端安全相关经验 - 熟悉Android/iOS至少一个平台的安全机制、逆向分析、漏洞挖掘方法 - 具备实际漏洞挖掘经验,能独立完成从发现到PoC验证的全流程 - 有安全检测工具/平台的开发或运营经验 - 良好的安全敏感度,能主动发现和跟进新攻击面 - 有AI应用安全相关经验(Agent安全/Prompt注入/模型安全) - 熟悉大模型工具调用机制(MCP/Function Call/Tool Use) #加分项 - 有鸿蒙系统安全研究经验 - 有IoT/智能设备安全研究经验(协议分析、固件安全) - 有安全竞赛(CTF)获奖经历或公开漏洞提交记录(CVE/CNVD/ASRC等) - 会使用AI辅助漏洞挖掘(Claude Code、Cursor等AI Coding工具)

相似岗位

有些机会,只在官网短暂出现

真正值得关注的岗位,常常只在企业官网短暂开放,可能两三天后就下线,也未必会同步到综合招聘平台。没有持续关注,你甚至不会知道它曾经出现。职先机持续聚合并核验官网岗位,帮你抓住职场先机,快人一步。

微信小程序 / 当前岗位

在微信里继续看这个岗位

阿里集团集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向

扫码直达当前岗位收藏、浏览记录和下线提醒留在微信里
电脑端可直接微信扫码;手机端可保存小程序码后在微信中识别。
微信扫码在职先机小程序查看集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向正在准备岗位码
职先机微信小程序一岗一码 · 正式版直达保存小程序码

岗位提醒 · 01

收藏当前岗位,下线及时通知

当前岗位集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向阿里集团 · 北京、杭州

01

扫码进入当前岗位无需重新搜索,直接打开当前岗位详情。

02

收藏并开启提醒在小程序内收藏后,岗位下线或变化时及时通知。

03

继续查看相似机会原岗位变化时,可继续浏览相关在招岗位。

职先机会持续核验公开岗位;岗位状态与最终招聘结果仍以企业招聘官网为准。

微信小程序扫码打开当前岗位

扫码打开当前岗位,完成收藏并开启下线提醒。

微信扫码在职先机小程序收藏集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向正在准备岗位码

微信小程序 · 当前岗位

请前往微信小程序提交内推申请

阿里集团集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向社招 · 北京、杭州

01进入当前岗位扫码或打开后直达本岗位内推申请页。

02提交 PDF 简历简历替换、处理进度和消息提醒在小程序内同步。

手机端将尝试直接打开微信;电脑端请使用微信扫码。

微信扫码进入集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向内推申请页正在准备岗位码
当前岗位专属码扫码后无需重新搜索岗位保存小程序码

内推提示

暂不支持该岗位内推

如需投递,建议前往官网进行投递。