千问办公
AI安全技术工程师
岗位职责
我们正在建设面向下一代安全智能体与安全大模型能力,目标是把漏洞挖掘、代码审计、威胁研判、告警处置、攻防评测等工作沉淀为可运行、可评测、可持续迭代的工程系统。你将与安全研究、算法、平台工程和产品团队合作,从真实攻防问题出发,构建安全智能体、训练与评测数据管道,并将模型能力落到真实业务场景中。 你将参与以下一个或多个方向:
安全智能体开发 ● 设计和实现面向安全任务的 Agent Harness、工具调用与编排框架,接入代码扫描、漏洞验证、流量/日志分析、威胁情报、沙箱/靶场等工具,使智能体能够完成任务拆解、证据收集、推理规划、复现验证和结果归因。
训练与评测数据体系 ● 建设用于安全大模型训练和评测的数据管道,围绕漏洞样本、代码变更、攻击路径、SOC 告警、处置剧本、安全工单等数据进行采集、清洗、脱敏、标注、难度分层和质量评估,沉淀可复用的数据集、任务轨迹和评测基准。
智能体赋能安全运营 ● 将安全智能体用于代码安全、漏洞挖掘与复现、云原生风险分析、告警降噪、攻击链溯源、事件响应辅助、检测策略生成、安全产品运营与运维,提高安全工作的覆盖率、准确率和响应效率。
AI 与 Agent 自身安全 ● 研究并防御大模型和智能体系统面临的新型风险,包括提示注入、越狱、数据投毒、模型/插件/工具链供应链风险、越权工具调用、凭据泄露、沙箱逃逸、Agent 身份与权限边界失效等;参与安全评审、红队测试、隔离与授权机制设计。
评测与产品化 ● 设计可复现、可度量、抗污染的安全任务评测体系,围绕漏洞发现率、复现成功率、误报率、处置时长、工具调用质量等指标持续迭代模型、智能体和数据;推动研究成果进入云安全产品、平台能力和行业实践。
任职要求
我们希望你具备以下能力;不要求每一项都已经非常成熟,但需要有扎实基础和持续动手能力。
基础背景 ● 计算机、信息/网络安全、软件工程、人工智能、数学等相关专业本科及以上,硕士/博士优先,优秀本科生可直接申请。
熟练使用 Python,具备扎实的数据结构、系统编程和工程实现能力;熟悉 Go、Rust、Java、C/C++ 中任一语言者优先。
专业能力 ● 安全攻防基础:理解 Web、主机、网络、云原生、代码安全等常见攻击面,熟悉 OWASP Top 10、MITRE ATT&CK 或云安全攻防方法;有漏洞挖掘、渗透测试、CTF、恶意样本分析、威胁狩猎、检测规则研发经验者优先。
大模型与智能体:了解 LLM/Agent 的基本工作方式,熟悉 RAG、工具调用、任务编排、上下文管理、评测框架等实践;有 SFT、RL、模型评测、Agent 框架或 Harness 开发经验者优先。
数据与评测工程:具备数据清洗、脱敏、标注、质量评估、指标设计和自动化 pipeline 能力;有日志、代码、漏洞样本、攻防轨迹等安全数据处理经验,或建设过靶场、沙箱、自动化评测平台者优先。
AI 安全意识:关注提示注入、越狱、数据泄露、模型供应链、工具权限、Agent 身份与沙箱隔离等风险,能够从攻击者和防守者两个视角分析问题。
能力特质 ● 能快速学习前沿论文和开源项目,并把想法落实为可运行的代码、数据集、评测或产品能力。
具备问题闭环意识,能用可验证指标说明改进效果,而不是只停留在报告或概念验证。
沟通清晰,愿意与安全、算法、平台和产品团队一起拆解复杂问题。 加分项 ● 有安全大模型、安全智能体、AI 红队、LLM 安全评估、AI Bug Bounty 或安全 Benchmark 项目经验。
有高质量开源项目、CVE/漏洞致谢、CTF/安全竞赛成绩、顶会论文或技术文章。
熟悉云原生安全、供应链安全、二进制/内核漏洞、SOC/SIEM/EDR/XDR、MCP/Tool 安全、Agent 身份与权限治理。
熟悉 PyTorch、TensorFlow、Hugging Face、LangChain、LlamaIndex、LangGraph、Kubernetes、Spark/Flink/Kafka 等技术栈者优先。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。