锦鲤求职

蚂蚁集团

蚂蚁集团-AI 应用安全治理-蚂蚁星河

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位描述
- 负责集团内部 AI 智能体 / LLM 应用 / MCP 工具链的安全风险治理体系建设,覆盖约AI 应用资产的持续巡检、风险评估与漏洞修复闭环。
- 沉淀 Security for AI 风险模型与检测规范,
- 负责应用上线前安全评估、代码审计与风险定级(P0/P1/P2),输出可落地的修复方案并跟进闭环。
- 主导 SQL 注入、反序列化、越权、SSRF、敏感信息泄露等传统 Web/服务端漏洞的发现与治理。
- 参与SDL流程建设,将安全检查嵌入研发流程,开展代码安全编码规范宣导与 Review。

岗位要求
- 2 年以上应用安全 / 安全研发相关经验,有扎实的 Web 与服务端安全功底,熟悉 OWASP Top 10 常见漏洞原理与修复。
- 熟悉 LLM / Agent / MCP 基础架构,理解工具调用、上下文拼接、权限代理等机制带来的安全风险。
- 熟悉提示注入、Agent RCE、MCP 越权、模型滥用、训练数据 / 输出安全等 Security for AI 核心风险类型,有实际处置经验者优先。
- 熟悉主流沙箱、RASP、WAF、SAST/DAST 等安全防护与检测技术,了解其在 AI 应用场景下的适配方式。
- 具备良好的文档与报告输出能力,能独立撰写专业安全评估报告与治理方案。
- 责任心强,具备跨团队推动能力,能在「安全」与「业务效率」间找到落地平衡。

加分项
- 有 AI 智能体 / LLM 应用安全评估、红队对抗、提示注入实测经验,或参与过 AI 安全标准/规范制定。
- 有 MCP 服务器 / Tool Server 安全治理、Agent SDK 沙箱化、凭证治理平台建设经验。
- 有安全自动化工具开发或 Skill / Agent 安全运营经验,能通过代码提升治理规模化效率。
- 在 Security for AI / LLM Security 方向有公开议题、CVE/漏洞挖掘或开源贡献。

其他技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →