招聘信息分享 招聘信息分享 ← 返回岗位列表

阿里云智能-MaaS产品安全SDL专家-杭州/北京

阿里巴巴📍北京/杭州5年以上本科
发布时间:

岗位职责

1. 参与构建AI Native的SDL体系,以 Agent 为核心重塑安全工作,打造端到端、自主闭环的新一代安全体系; 2. 负责MaaS产品线的安全运营,与产品、研发团队紧密协作,组织安全培训,建设并持续优化产品线安全基线; 3. 负责MaaS产品的安全架构设计与安全评审,识别安全风险,提出安全设计并推动落地;对发布上线的代码进行安全审核,为业务团队提供安全咨询; 4. 负责MaaS产品线的应用安全测试与加固,定期开展安全测试,发现漏洞并跟进修复;深入研究产品技术实现,挖掘与产品特性相关的深层安全问题,设计修复方案并推动修复; 5. 负责MaaS产品线的安全应急响应,组织产品、研发及相关职能团队,完成入侵事件与高危漏洞的应急处置和复盘改进; 6. 负责MaaS产品对外透出安全特性的需求分析与设计,推动安全最佳实践融入产品能力,提升产品安全竞争力; 7. 持续完善安全工具、流程与制度,推动SDLC全流程的线上化、自动化、智能化与数据可视化。

任职要求

1. 熟悉大模型与AI Agent的典型安全风险(如提示词注入、越狱、数据泄露、工具调用滥用等);熟悉常见Web漏洞的原理、挖掘、检测与防御技术,具备实际漏洞挖掘能力;具备Java代码安全审计能力,并能根据业务需要快速掌握其他语言的代码审计; 2. 具备安全威胁建模经验,能独立完成云产品的威胁建模,识别安全隐患,设计安全的产品架构并推动落地; 3. 具备良好的跨团队协作能力,善于帮助产品、研发团队理解安全风险,共同推进安全治理; 4. 熟练掌握至少一种主流编程语言(Java、Python、Golang、C/C++、Rust、Shell等),能用代码解决安全工作中的实际问题,有Agent开发或工程化落地经验者优先; 5. 具备项目管理能力、快速学习能力和良好的职业道德。 加分项 1. 具备云厂商、大型企业或云原生业务的SDL落地经验(有Agent工程实践额外加分); 2. 在安全竞赛、安全会议中有公开成果(大模型、AI安全领域额外加分); 3. 具备红蓝对抗实战经验,或发现过生产系统的高危漏洞; 4. 具备大数据处理与分析能力,或有大模型训练经验; 5. 熟悉云计算、移动端(Android、iOS)安全。
前往官网申请 →