岗位职责
- 主导Agent全链路运行时安全体系的产品规划与落地,覆盖任务规划、工具调用、执行环境安全、安全能力量化等,支撑公司内多业务线的Agent能力安全上线,平衡安全底线与用户体验;
- 负责Agent核心安全模块的产品设计与迭代,包括但不限于:Prompt injection、越权调用、工具滥用、数据泄露、代理链路风险、供应链安全等问题的识别、分析与治理方案设计;
- 与安全研发、攻防红队、工程团队紧密配合,将新型攻击场景抽象成可落地的产品方案,推动安全能力建设与持续优化;
- 搭建Agent安全评测与准出体系,制定统一的安全指标、验收标准与攻防验证机制,量化防护效果,输出标准化的业务安全上线准入规则;
- 跟踪全球Agent安全前沿动态、新型攻击手法与行业最佳实践,持续优化内部安全框架,输出可复用的行业级安全解决方案。
职位要求
- 具备3年及以上安全相关产品经理经验,有安全产品、风控产品、AI产品、策略产品或开发者工具相关经验者优先;
- 对大模型、Agent、工具调用、插件和自动化执行链路有较强兴趣;
- 具备较强的风险分析和抽象能力,能够将新型攻击、技术问题或业务事故转化为清晰的产品需求和治理方案;
- 具备良好的数据意识,能够设计安全指标、分析策略效果,并通过数据发现问题和推动优化;
- 关注Prompt Injection、Agent越权、数据泄露、工具滥用、供应链及沙箱安全等方向,并愿意持续学习。 加分项
- 有技术背景,能够读懂基础代码、命令行、日志、接口文档和系统配置,能够与研发讨论技术实现方案;
- 熟悉Shell、文件系统、网络、进程相关基础概念;
- 有安全评测、红队攻防、风险策略、数据平台或安全运营相关经验。