部门介绍
我们团队致力于通过对攻防技术的持续研究,最大限度降低零日漏洞与安全事件造成的影响。我们提供红队演练、威胁检测、安全保障工具支持及事件调查等服务,助力提升系统韧性。通过不断强化攻防两端能力,我们在巩固公司核心安全基础、保障数据与业务安全方面发挥着关键作用。
- 负责AI基础设施入侵防御体系的设计和实施,包括但不限于在计算、网络、应用层的云威胁、大模型或生态工具投毒、密钥泄露等场景的防御规则与入侵检测策略开发;
- 主动发现针对AI业务的新型攻击手法和绕过技术,设计开发和维护相应的检测规则、策略及威胁情报知识库,融入到云产品业务和云平台基础设施,提升整体云安全防护能力;
- 负责云平台安全告警、风险运营,云安全事件的响应调查和处置,推动云平台止血和溯源能力体系化建设,建设有效监控能力防范规模性安全事件、平台系统性风险的发生。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 具备出色的沟通协作及任务推进能力,持续学习能力,能够独立负责项目;
- 熟悉ATT&CK框架、云威胁检测、安全漏洞利用等攻防技术细节,有实战对抗经验;
- 具备较好的数据分析能力,熟悉大数据分析平台如Flink/Hive/ES/BI等,能独立完成异常流量/安全日志的分析;
- 熟悉Azure/GCP/AWS等常见2种以上公有云安全,了解公有云平台的安全架构、安全策略、最佳实践和标准,了解虚拟化和容器编排技术;
- 熟练Python/Go等至少一种开发语言,熟悉业界开源LLMs,具备AI Agent或Agentic AI(Workflow)开发能力。 加分项:
- 具备云威胁检测、云安全攻防或AI基础设施安全的工作经验者优先考虑;
- 有实际的安全防护和安全事件分析经验,有红蓝对抗经验优先考虑;
- 有在AI安全方向发表优秀文章和工具,有追踪APT/云黑灰产组织经验者优先考虑。