岗位职责
- 负责云平台及云产品的全生命周期安全治理体系设计/规划/落地,覆盖物理硬件、云原生基础设施、数据隐私、内部威胁治理及生成式AI安全风险防控等;
- 主导制定符合合规要求的云安全策略、标准及流程,确保云产品满足跨境业务安全需求;
- 构建云安全风险评估体系,主导红蓝对抗、渗透测试及AI安全评估,驱动漏洞闭环与风险治理;
- 深度协同AI研发、基础设施、产品团队,将安全能力嵌入云服务(含容器/K8s/Serverless)及AI产品(LLM平台、大数据分析)的设计与迭代;
- 洞察云+AI安全前沿趋势,主导新技术攻防研究及战略规划;
- 组建并管理国际化云安全团队,构建行业领先的安全竞争力。
职位要求
- 精通云原生安全(K8s服务网格安全、零信任架构、微服务治理)及AI安全框架(AI Infra、LLM、Agent);
- 主导过跨国云业务的合规落地(至少熟悉NIST CSF, ISO 27001,SOC2中两项);
- 具有云厂商安全架构与风险治理实战经验;
- 出色的跨文化沟通能力(英语可作为工作语言),能驱动全球化团队达成安全目标;
- 深刻理解云产品市场逻辑,能将安全需求转化为客户/业务价值(如通过安全能力建设提升产品/业务竞争力)。 加分项:
- 有国际化背景以及云厂商安全团队任职经历;
- AI安全成果:发表AI安全顶会论文或主导过业界流行的生成式AI安全框架上线;
- 具备安全团队管理经验。