在网络攻防的“迷雾”中,我们致力于将智能化融入传统安全体系中,通过检测、防御、架构,构建一个能自我进化、快速响应的智能安全“免疫系统”。我们寻找的你,是那个既懂攻防、又懂代码,并对用AI解决终极安全挑战充满热情的“破局者”。
在这里,你将直面最真实的攻防一线,用算法和模型定义下一代安全运营的范式,让防御从被动响应走向主动预测,守护阿里云核心业务和海量用户的数据安全。
岗位职责
1、负责公司安全能力建设,深耕“AI for Security”,基于自研或开源大模型实现智能漏洞挖掘、异常行为判别与自动化修复,赋能安全运营自学习、自适应;
2、深入开展前沿安全技术研究,负责“Security for AI”,构建覆盖训练、推理、部署全生命周期的AI安全框架,防御对抗样本、提示注入、模型窃取等前沿威胁;
3、为云产品提供可信执行、隔离沙箱与全链路加密等安全能力,确保多租业务场景的隐私保护与法规合规;
4、关注行业趋势并积极参与开源社区与标准制定,输出最佳实践,推动AI安全生态的健康发展。
职位要求1、爱技术,编程能力扎实,精通 Golang/Java/Python 中至少一门语言,对代码质量和工程效率有追求;
2、熟悉机器学习、深度学习或数据挖掘以及LLM的基本原理与常用算法,有将算法应用于解决实际问题的经验(如分类、聚类、异常检测、NLP等)以及落地Agent相关的经验;
3、具备扎实的安全基础,理解常见攻防技术、渗透测试流程和应急响应(IR)模型。熟悉SAST,DAST,IAST,Fuzzing等漏洞检测原理,熟悉SIEM、SOAR、XDR等安全产品者优先;
4、具备优秀的问题分析与解决能力,能够将复杂的安全运营场景抽象为清晰的算法或工程问题;
5、对安全技术有热爱,对安全攻防与体系化能力建设有浓厚兴趣;
6、自我驱动,善于沟通协作,能快速学习新知识新技术并用于实战。