千问办公
AI安全研发工程师
岗位职责
方向一:Security for AI —— 守护 AI & Agent 安全运行,针对大模型与 Agent 系统面临的新型安全风险,设计并构建 AI 原生的安全防护体系。 你将参与的工作(包括但不限于): - 设计 Agent 系统的权限控制、行为审计与安全沙箱机制,确保自主式 AI 系统在可控范围内运行; - 灵活组合系统安全、网络安全、应用安全、身份安全、内容安全等多领域能力,构建精准、稳定、高效的检测与防御产品; - 帮助阿里云客户发现并解决在办公、生产等场景使用 AI/Agent 时遇到的安全问题。 方向二:AI for Security —— 用 AI 重塑安全产品,将 AI/Agent 技术深度融入安全产品,实现安全运营全链路的智能化升级。 你将参与的工作(包括但不限于): - 设计安全业务场景的 Agentic Workflow,将威胁检测、事件响应、攻击溯源等流程实现端到端自动化; - 构建多 Agent 协作系统,实现告警智能研判、攻击链自动关联分析、漏洞分析等任务的自动化处置; - 基于深度学习构建恶意流量检测、加密流量分析、入侵检测等模型; - AI 驱动的安全策略智能推荐与自适应调优,降低用户安全运营门槛; - 探索大模型在 SOAR(安全编排与自动化响应)、威胁情报分析、代码审计等场景的创新应用。
任职要求
熟悉 Java、Golang、C/C++、Rust、Python、Node.js 中至少一种语言,具备良好的编码习惯与工程素养;
对算法、数据结构、操作系统、网络通信等计算机专业基础有扎实的掌握;
对网络安全有基本了解,理解常见攻击手法与防御思路(如 Web 安全、网络协议安全、系统安全等),同时关注 Prompt 注入、越狱攻击、数据泄露等 AI 时代的新型安全风险;对 AI/LLM 技术有浓厚兴趣,了解大模型、Agent、RAG 等概念,理解 Agent 系统的基本架构(工具调用、规划、记忆、多 Agent 协作等);
拥抱 AI 编程时代,具备利用 AI 工具进行高效软件开发的意识与能力,能够通过精确的需求描述与架构约束指挥 AI 生成高质量代码;
学习能力强,对新事物充满好奇心,有良好的沟通能力和团队协同能力,善于独立思考与反思总结。
加分项
有 LLM 应用开发、Agent / Multi-Agent 系统构建经验者优先;有将 Agent 技术应用于安全场景(如自动化威胁检测、智能告警研判、攻击溯源等)的实践经验更佳;
熟练使用主流 AI 编程工具(如 Claude Code、Cursor、Qoder 等)开发过完整项目,或成功运用 AI 辅助设计过复杂系统架构;
对应用层漏洞原理、代码审计、漏洞利用与防御有扎实基础,或在 AI 安全方向(如大模型红队测试、Agent 安全沙箱、对抗攻防)有研究或实践经验;
有 ACM、超算、CTF 等编程或安全类竞赛获奖经历;
参与过开源项目,或熟悉云场景与相关中间件(如阿里云 ECS、OSS、VPC 等);
发现过真实场景的安全问题,或在工业界/学术会议上发表过相关研究成果。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。