岗位描述(节选)
1. 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标
2. 负责AI时代新型安全切面的研究与落地,重点包括:
- MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验
- 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露
- Agent对话安全:Prompt注入检测、Agent超预期操作防御
3. 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测
4. 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等)
5. 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等
6. 参与ASRC漏洞复盘,48小时SLA内完成移动端相关漏洞的分析与举一反三
【任职要求】
# 必须项
- 2年以上……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。