岗位描述(节选)
参与以下一个或多个方向的工作:
1. AI驱动的安全扫描建设:结合大模型等技术,探索并落地AI驱动的漏洞挖掘、代码审计、自动修复等安全能力,持续提升漏洞发现能力、扫描准确率和自动化运营效率;
2. 安全防御能力建设:负责内部RASP、安全包等安全防御工具建设、部署与运营,协助业务方提升默认安全水位,降低安全风险暴露面;
3. 漏洞跟踪与应急响应:负责业界新发漏洞的跟踪分析、影响面评估和应急响应,设计修复方案与缓解措施,为云产品提供通用安全技术支持和解决方案;
4. AI安全研究:跟进LLM、AI Agent、MCP、工具调用、代码生成等方向的安全风险,参与Prompt Injection、越权调用、数据泄露等问题的解决,设计并落地AI安全防护方案。
【任职要求】
1. 熟悉Web/系统常见安全漏洞的原理、检测方法、利用方式及修复方案;
2. 具备基础研发能力和脚本自动化能力,熟悉至少一种……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。