AI安全与隐私 / 网络安全与隐私保护工程师
西安
本科及以上
不限专业
使用简历深度优化功能,快速提升简历质量
职位介绍
-----------AI安全与隐私工程师-----------
岗位职责
1、Agent 攻防红队: 针对智能体系统进行“提示词攻击”测试(如直接/间接提示词注入、越权提权),挖掘 Agent 在自主决策路径上的漏洞;
2、工具调用安全(Tool/Plugin Security): 评估并设计 Agent 调用外部接口(API、数据库、Shell)时的安全校验机制,防止非法指令执行;
3、RAG 与隐私保护: 负责检索增强生成(RAG)过程中的数据权限控制,确保 Agent 在多租户、多角色环境下不发生敏感信息越权泄露;
4、防御组件研发: 开发与维护 AI 护栏(Guardrails)系统,对模型输入输出进行实时扫描、敏感词过滤及有害意图拦截;
5、业务风险建模: 针对特定业务场景(如 AI 助手、自动化办公)进行威胁建模,制定 Agent 行为的安全基线。
岗位要求
编程基础: 熟练掌握 Python,熟悉 LangChain、LlamaIndex 或类似的 Agent 开发框架。
AI 视野: 深入理解 LLM 的推理机制及 RAG 架构,熟悉 OWASP Top 10 for LLM 风险分类。
安全背景: 熟悉常见的 Web 安全漏洞(如 SSRF、注入、权限逻辑漏洞),并能理解其在 AI 场景下的演变。
加分项: 有过对主流 AI 应用(如 GPTs、大模型插件)的实战漏洞挖掘经验;熟悉差分隐私或脱敏算法。
----------- 网络安全与隐私保护工程师 -----------
岗位职责
本岗位包含以下多个细分方向,符合其中任意一项即可。
1、AI for Security与AI安全:探索并应用AI技术辅助安全工作(如代码审计、自动化漏洞挖掘、恶意流量检测等)以提升效率;同时开展AI应用自身安全测试与验证(如大模型越狱、提示词注入、对抗样本等),保障公司AI业务应用的安全可靠;
2、安全评估与测试: 负责公司产品的安全评估与验证,从安全视角进行独立安全验证和揭示风险,看护产品安全质量;
3、渗透测试与攻防技术: 负责端到端产品与解决方案的安全竞争力验证,开展常规的渗透测试与红蓝对抗,助力提升业务安全水位;
4、安全工程与运营: 参与构建自动化安全测试工具链(如安全设计、安全开发),结合业务场景落地公司流程,保障产品生命周期安全,结合业务场景构建安全纵深防护体系,保障业务安全运营;
5、应急响应与风险处置: 建立健全安全事件响应机制,负责突发安全事件的应急处置与调查溯源;协助建设安全防御平台,闭环产品安全风险,从而构筑外部客户对公司产品的信任。
岗位要求
1、专业与学历: 拥有计算机、软件、信息安全、密码学、人工智能、数学等相关安全专业背景,其中网络安全、AI安全相关专业优先;
2、基础知识: 具备扎实全面的计算机、网络(TCP/IP)、操作系统(熟悉Linux/鸿蒙OS)等方面的基础知识;
3、安全技能: 熟悉网络安全、应用安全、OS安全、AI安全、信息安全等相关领域,具备安全设计与开发、威胁分析、漏洞挖掘、攻击溯源等技能;
4、编程能力: 熟悉主流编程语言之一(C/C++/Java/Python/Shell/Go/Rust/ArkTS等),熟悉主流数据库,了解防火墙、入侵检测等主流互联网安全技术和产品;
5、其他:有网络安全实习经验、知名网络安全证书或华为公司系列认证证书(HCIE/HCNP/HCNA)、网络安全大赛(如CTF)经验优先。
所属批次:华为技术有限公司 2027届校园招聘简章企业职位库在招档案→

