岗位职责
- 参与构建AI Native的SDL体系,以 Agent 为核心重塑安全工作,打造端到端、自主闭环的新一代安全体系;
- 负责MaaS产品线的安全运营,与产品、研发团队紧密协作,组织安全培训,建设并持续优化产品线安全基线;
- 负责MaaS产品的安全架构设计与安全评审,识别安全风险,提出安全设计并推动落地;对发布上线的代码进行安全审核,为业务团队提供安全咨询;
- 负责MaaS产品线的应用安全测试与加固,定期开展安全测试,发现漏洞并跟进修复;深入研究产品技术实现,挖掘与产品特性相关的深层安全问题,设计修复方案并推动修复;
- 负责MaaS产品线的安全应急响应,组织产品、研发及相关职能团队,完成入侵事件与高危漏洞的应急处置和复盘改进;
- 负责MaaS产品对外透出安全特性的需求分析与设计,推动安全最佳实践融入产品能力,提升产品安全竞争力;
- 持续完善安全工具、流程与制度,推动SDLC全流程的线上化、自动化、智能化与数据可视化。
职位要求
- 熟悉大模型与AI Agent的典型安全风险(如提示词注入、越狱、数据泄露、工具调用滥用等);熟悉常见Web漏洞的原理、挖掘、检测与防御技术,具备实际漏洞挖掘能力;具备Java代码安全审计能力,并能根据业务需要快速掌握其他语言的代码审计;
- 具备安全威胁建模经验,能独立完成云产品的威胁建模,识别安全隐患,设计安全的产品架构并推动落地;
- 具备良好的跨团队协作能力,善于帮助产品、研发团队理解安全风险,共同推进安全治理;
- 熟练掌握至少一种主流编程语言(Java、Python、Golang、C/C++、Rust、Shell等),能用代码解决安全工作中的实际问题,有Agent开发或工程化落地经验者优先;
- 具备项目管理能力、快速学习能力和良好的职业道德。 加分项
- 具备云厂商、大型企业或云原生业务的SDL落地经验(有Agent工程实践额外加分);
- 在安全竞赛、安全会议中有公开成果(大模型、AI安全领域额外加分);
- 具备红蓝对抗实战经验,或发现过生产系统的高危漏洞;
- 具备大数据处理与分析能力,或有大模型训练经验;
- 熟悉云计算、移动端(Android、iOS)安全。