集团安全部-终端智能体安全-AI Native SDL
关于这个机会
1. 负责客户端(Web、移动端、桌面端等)安全风险评估、风险分析及风险治理体系建设,持续提升整体安全水位。 2. 建设 AI Native SDL 在客户端研发流程中的落地能力,将安全能力融入设计、开发、测试、发布及运营全生命周期。 3. 建设终端智能体(Agent)安全体系,保障 AI Agent、MCP Client、Browser Agent 等新型客户端形态的身份认证、权限控制、工具调用及运行时安全。 4. 建设客户端运行时安全能力,覆盖代码完整性、环境可信、设备风险、数据访问、敏感能力调用等核心风险场景。 5. 建设客户端风险发现、自动分析及治理平台,持续提升风险识别、修复建议及治理自动化能力。 6. 利用 AI 提升客户端代码分析、安全评审、风险评估、漏洞分析及自动化治理效率。 7. 推动客户端安全能力平台化、产品化,为研发提供默认安全(Secure by Default)的基础能力。 8. Always First Principal
任职要求
1. 熟悉 Android、iOS、Harmony、Windows、Mac 等一个或多个客户端技术栈。 2. 熟悉客户端安全体系,包括应用安全、终端安全、数据安全、身份认证、权限管理、运行时安全等方向。 3. 熟悉客户端常见攻击方式及防护技术,如逆向分析、动态调试、Hook、注入、重打包、自动化操作、设备环境风险等。 4. 熟悉 Java、Kotlin、Objective-C、Swift、C/C++、Go、Python 等至少一种开发语言,具备较强工程能力。 5. 熟悉 AI 应用架构,对 LLM、Agent、MCP、AI Workflow 等有实践或深入理解。 6. 对 AI Coding(Cursor、Claude Code、GitHub Copilot、Codex 等)有实践经验,能够利用 AI 持续提升研发效率。 7. 具备大型互联网客户端安全建设、安全平台建设或风险治理经验者优先。 8. 敢于质疑现状、不断创新并作出新的技术突破。
内推申请说明
本站为独立内推协助平台。申请会交由管理员核实岗位与内推渠道,不等于已在公司官网投递;薪资、岗位状态和实际招聘流程以官方信息为准。