TCL中环
AI信息安全工程师-27届
岗位职责
协助全球各工厂信息安全体系日常运营与管理工作
负责运维信息安全设备、系统,监视全网安全状况,记录并上报异常事件;
落实服务器、网络设备及应用系统的安全方案,落实公司的应用安全、网络安全、系统安全、终端安全和数据安全等信息安全的策略和流程;定期核查落实情况;
实施信息安全防护整体技术规划和计划,主导并推动信息安全建设项目,落实系统抗攻击防泄漏等安全措施,寻找安全技术缺陷并制定改进方案;
监测公司信息安全管理水平和安全隐患,实施相应应急预案并定期演练,积极预防及汇报信息安全事件,定期编制安全分析报告;
关注业内安全事件及安全动态,跟踪最新漏洞信息,进行安全渗透攻击分析与还原、研究、编写分析报告;
开展员工信息安全意识及安全技术的培训工作,协助开展信息安全审计工作,整理安全合规文档及风险评估材料;
跟踪大模型(LLM)、智能体(AI Agent)等AI应用的安全动态,了解提示词注入(Prompt Injection)、数据与模型投毒(Data/Model Poisoning)、敏感信息泄露、模型越狱等OWASP LLM Top 10常见风险,参与AI系统安全隐患的识别与记录工作;
了解AI技术在安全运营中的应用场景(如AI辅助告警分析、自动化威胁检测等),在指导下尝试使用AI工具提升安全运维效率。
任职要求
统招本科及以上学历,计算机网络、信息安全相关专业或相关企业经验优先;
熟悉信息安全理论;熟悉信息安全相关风险点;
了解网络运行原理,对路由器、防火墙、IDS/IPS/WAF等设备有基本认知;
了解Windows、Linux等环境下的管理工具、服务和安全防护,能使用Windows/Linux基本命令行操作;
了解大语言模型(LLM)、RAG、AI Agent等AI技术的基本原理,对OWASP LLM Top 10、MITRE ATLAS等AI安全风险框架有基本认知;
了解提示词注入、模型越狱、数据投毒等常见AI攻击手段的基本原理,对提示词注入的常见防御方法(如输入过滤、角色校验、输出审查等)有基本了解;
熟悉信息安全等级保护、ISO27001等信息安全体系,了解《生成式人工智能服务管理暂行办法》、GB/T 45654-2025《生成式人工智能服务安全基本要求》及NIST AI RMF、ISO/IEC 42001等国内外AI安全治理框架,具备较强的风险评估技能;
有行业资格证书者优先考虑,如CCNP/HCNP、CCIE/HCIE、等级保护测评师、CISP、CISA、CISSP、Security+、CISAW、PMP、ISO 27001LA等证书
有使用过主流大模型服务(如文心一言、ChatGPT、DeepSeek等)或智能体开发的实践经验者优先;有AI安全相关项目经验者优先。
具备CET6或以上英语听说读写交流能力
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。