职位详情
1. 负责AIGC产品线的安全运营工作,协同产品与研发团队推进安全能力建设,开展安全赋能培训,落实并持续优化产品安全基线;
2. 承担AIGC产品线的安全架构设计与评审任务,识别潜在安全风险,输出安全设计方案并推动实施,对上线代码进行安全核查,提供专业安全建议;
3. 主导AIGC产品线应用层安全测试及强化措施,定期执行安全检测,定位安全漏洞并推进闭环修复;深入技术实现细节,挖掘与产品特性关联的安全隐患,制定有效整改方案并落地;
4. 牵头AIGC产品线安全应急响应机制,协调产品、研发及相关职能团队,高效处置安全入侵事件和新披露安全漏洞;
5. 参与AIGC产品安全能力的需求规划与分析,设计并推行安全最佳实践,增强产品的整体安全防护水平;
6. 推动安全工具链、流程规范与管理制度的持续完善,实现软件生命周期安全(SDLC)流程的线上化、自动化与可视化管理。
职位要求
1. 了解大模型与AI领域的典型安全挑战;掌握常见Web漏洞的成因与修复方法;熟悉Web漏洞的发现、检测与防御技术及相关工具,具备Web漏洞挖掘经验,拥有Java代码审计能力,并能根据业务需要快速掌握其他语言的代码审查技能;
2. 具备产品级安全威胁建模实战经验,可独立完成云产品威胁分析,识别潜在风险点,设计安全架构并推动实施;
3. 拥有良好的跨团队协作能力,能够协助产品与研发团队准确理解安全风险,有效推进安全治理工作;
4. 精通至少一门主流编程语言(如Java、Python、Golang、C/C++、Rust、Shell等),能够通过编码提升安全工作效率;
5. 具备项目统筹能力、快速学习能力及良好的职业素养。
优先考虑
1. 有在云服务商、大型企业或云原生环境中落地SDL体系的经验;
2. 在安全赛事或行业会议中有相关成果展示(在大模型、AI安全方向表现突出者优先);
3. 具备红蓝对抗实战经历,或曾发现生产环境中高危级别安全漏洞;
4. 拥有大数据处理/分析经验,或参与过大模型训练过程;
5. 熟悉云计算平台安全机制,或具备移动端(Android、iOS)安全防护经验。
2. 承担AIGC产品线的安全架构设计与评审任务,识别潜在安全风险,输出安全设计方案并推动实施,对上线代码进行安全核查,提供专业安全建议;
3. 主导AIGC产品线应用层安全测试及强化措施,定期执行安全检测,定位安全漏洞并推进闭环修复;深入技术实现细节,挖掘与产品特性关联的安全隐患,制定有效整改方案并落地;
4. 牵头AIGC产品线安全应急响应机制,协调产品、研发及相关职能团队,高效处置安全入侵事件和新披露安全漏洞;
5. 参与AIGC产品安全能力的需求规划与分析,设计并推行安全最佳实践,增强产品的整体安全防护水平;
6. 推动安全工具链、流程规范与管理制度的持续完善,实现软件生命周期安全(SDLC)流程的线上化、自动化与可视化管理。
职位要求
1. 了解大模型与AI领域的典型安全挑战;掌握常见Web漏洞的成因与修复方法;熟悉Web漏洞的发现、检测与防御技术及相关工具,具备Web漏洞挖掘经验,拥有Java代码审计能力,并能根据业务需要快速掌握其他语言的代码审查技能;
2. 具备产品级安全威胁建模实战经验,可独立完成云产品威胁分析,识别潜在风险点,设计安全架构并推动实施;
3. 拥有良好的跨团队协作能力,能够协助产品与研发团队准确理解安全风险,有效推进安全治理工作;
4. 精通至少一门主流编程语言(如Java、Python、Golang、C/C++、Rust、Shell等),能够通过编码提升安全工作效率;
5. 具备项目统筹能力、快速学习能力及良好的职业素养。
优先考虑
1. 有在云服务商、大型企业或云原生环境中落地SDL体系的经验;
2. 在安全赛事或行业会议中有相关成果展示(在大模型、AI安全方向表现突出者优先);
3. 具备红蓝对抗实战经历,或曾发现生产环境中高危级别安全漏洞;
4. 拥有大数据处理/分析经验,或参与过大模型训练过程;
5. 熟悉云计算平台安全机制,或具备移动端(Android、iOS)安全防护经验。
2026-07-19 14:37
IP属地:浙江杭州
职位福利
本科5-10年Golang安全运维和保障JavaPMP红蓝对抗SDL经验Python

阿里云计算有限公司
不需要融资 · 10000人以上

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >

附近适合您的职位
网络安全
1.3-2.5万元/月
网络安全3-5年本科Java熟悉ISO27001标准计算机/信息安全相关专业CISAAWVS安全运维和保障渗透测试经验CISSP/CISP安全体系架构和研发云计算安全运维经验安全运维经验Python
杭州 西湖区








