岗位职责
- 负责阿里云PaaS产品线的安全运营,与产品和研发团队沟通协作,支持安全培训工作,落地运营、优化产线安全基线;
- 参与建设AI Native的SDL团队,建设并优化卓越的Agent工程,用Agent解决SDL场景实际问题;
- 负责产品线下的产品安全架构设计和安全评审,能识别产品安全风险、提出安全设计并推动落地,对发布上线的代码进行安全审核,提供安全咨询;
- 负责产品线的应用安全测试和加固,对应用进行定期安全测试,发现漏洞并落地修复;深入产品技术研究分析,发现与产品特性相关的安全问题,设计修复方案并落地修复;
- 负责对产品透出的安全特性进行需求设计和分析,提出并落地安全最佳实践,提升产品对客安全竞争力。
职位要求
- 负责公共云产品的SDL建设,建立Agent时代的PaaS层纵深防御体系,参与AI时代的前沿攻防对抗,持续提升产品线安全水位;
- 熟悉大模型、AI的常见安全问题;熟悉常见漏洞的原理和修复,熟悉漏洞挖掘、检测、防御相关技术和工具,具备漏洞挖掘能力,具备代码审计能力,并能适应业务需求快速学习和掌握其他编程语言的代码审计;
- 具备产品的安全威胁建模经验和能力,能够独立完成云产品的安全威胁建模,发现安全隐患,设计安全的云产品架构并推进落地;
- 具备良好的跨团队协作经验和能力,能够支持产品设计和研发团队充分理解安全风险、并推动安全治理;
- 熟练掌握至少一种主流编程语言编写(Java、Python、Golang、C/C++、Rust、Shell等),能利用代码解决安全工作中的问题,能够借助大模型提升工作效率;
- 具备项目管理能力、快速学习能力和良好的职业道德。 加分项
- 丰富的甲方SDL建设经验;
- 云上K8s安全架构设计经验;
- 数据库、硬件、移动端漏洞挖掘与研究经验;
- Agent工程建设经验。