安克创新 社会招聘
PSP-产品安全类专项
深圳 ·经验不限·学历不限
深圳
薪资面议
前往 安克创新 官网投递
职位描述
职位1-AI治理与对抗防御专家(构建企业AI时代的“攻防体系”与“合规护城河”):
1. AI赋能的安全体系建设 (AI for Security & Compliance)
推动安全智能化转型:评估并引入AI驱动的安全工具(如自动化威胁检测、异常行为分析、AI辅助代码审计),提升安全运营中心(SOC)的效率。
合规自动化:利用AI技术自动追踪法规变更,自动化生成合规报告,降低人工合规成本。
2. AI系统全生命周期防护 (Security for AI / ML)
防御新型AI威胁:建立针对大模型应用(LLM)的防护体系,防范提示词注入(Prompt Injection)、模型逆向工程、训练数据投毒等新型攻击。
数据安全与隐私保护:严格管控AI训练数据的流转,实施数据脱敏与隐私计算技术,防止敏感信息通过AI模型泄露。
3. 跨界合规与伦理治理 (AI Governance & Regulation)
应对全球AI法规:主导公司AI产品对《欧盟AI法案》(EU AI Act)、GDPR、中国《生成式人工智能服务管理暂行办法》等的合规性落地。
建立AI伦理框架:制定企业内部AI可接受使用政策(AUP),确保AI决策的透明度、可解释性,规避算法歧视与道德风险。
4. 跨界协同与前沿研究
作为“翻译者”拉齐业务、研发、法务与安全的认知,定期开展AI红蓝对抗演练,保持对前沿AI漏洞的研究敏感度。
岗位核心要求:
1. 硬性技能与知识储备
复合型知识底座:精通网络安全(CISSP/CISM优选),同时具备扎实的AI/ML基础知识(了解Transformer架构、模型微调、RAG等)。
深谙全球监管框架:熟悉欧美及亚太区最新的数据隐私与AI专项法规,有应对第三方AI合规审计的经验。
实战技术能力:了解AI供应链安全(如模型来源验证、SBOM软件物料清单),掌握主流AI安全测试工具。
2. 关键软实力与经验
破局者思维:面对AI领域“法无禁止即可为”与“法已规定必严守”的模糊地带,能给出平衡业务发展与风险可控的落地策略。
极强的跨部门影响力:能用技术人员听得懂的语言讲合规,用法务和业务人员听得懂的语言讲底层攻击原理,消除部门壁垒。
职位2-智能硬件安全攻防专家(AI赋能方向)
主要职责:
1. AI驱动的安全研究与实践:研究并应用AI/ML技术(如大语言模型、异常检测算法)于漏洞挖掘、攻击模拟、恶意流量识别、入侵检测与自动化响应。构建“AI安全助手”,赋能研发团队在编码、测试阶段识别潜在安全风险。
2. 端到端安全攻防:主导对智能硬件设备、嵌入式系统、通信协议、移动应用、云端API及数据服务进行深度的渗透测试与红队演练。针对NAS、安防摄像头、机器人等高敏感设备,设计并执行专项安全评估。
3. 安全能力建设:设计和开发自动化安全工具链,将AI能力嵌入SDL流程,提升漏洞发现的效率与覆盖率。跟踪前沿攻防技术(特别是AI安全与对抗攻击),并将研究成果转化为内部防御策略。
4. 事件响应与赋能:作为核心成员应对重大安全事件,利用AI工具加速攻击溯源和影响面分析。为研发团队提供安全编码、安全设计的高级培训和实战指导。
任职要求:
1. 硕士5年以上硬件/IoT/云原生安全渗透测试或红队经验,有独立完成复杂攻击链研究的成功案例。深刻理解AI技术(特别是机器学习、深度学习)的基本原理,并有实际项目经验将其应用于安全领域(如恶意软件分类、异常日志分析、自动化漏洞挖掘等)。
2. 精通至少一种主流AI框架(如TensorFlow, PyTorch),并具备使用Python进行安全工具开发的能力。熟悉ARM/MIPS架构、嵌入式系统安全、无线通信协议安全及常见硬件攻击面。
3. 在知名安全会议发表过AI与安全相关议题,或在主流漏洞平台提交过高危漏洞。有智能家居、机器人、消费电子行业安全经验。
4. 具备CISSP、OSCP、GIAC等相关认证优先
职位3-安全与隐私AI Ops
主要职责:
1. AI赋能的运营体系建设:负责安全运营中心日常流程的优化,利用AI技术提升威胁告警的研判准确率、自动化响应率。设计和维护公司级的数据资产清单、数据处理活动记录等隐私运营核心数据库,并探索其智能化应用。
2. 项目管理与推进:负责公司级重点安全与隐私项目的全过程管理,例如:等保/ISO27001认证、GDPR合规整改项目、隐私保护专项等,确保项目按时、高质量交付。跟踪漏洞全生命周期管理,利用数据驱动漏洞修复率的提升。
3. 度量和报告:建立并持续完善安全与隐私的KPI与度量体系,通过数据看板直观呈现风险态势与治理成效。定期生成面向管理层、业务部门的安全与隐私运营报告。
4. 意识与文化:策划并组织利用AI技术(如互动式培训平台、情景模拟)进行的、生动有效的全员安全意识与隐私培训。
任职要求:
1. 3年以上安全运营、IT项目管理或隐私运营相关经验。
2. 出色的项目管理能力,熟悉敏捷方法,能同时推动多个复杂项目,具备强大的跨团队协调和沟通能力。
3. 对安全运营(监控、分析、响应、恢复)或隐私运营(DSR响应、PIA管理)有深入理解。
4. 强烈的技术好奇心和实践精神,热衷于探索和应用AI/自动化工具(如RPA、数据分析平台)来提升运营效率。
5. 持有PMP、ITIL、Security+等相关认证优先,
有在出海企业或软硬件结合公司从事安全/隐私运营的经验优先,具备一定的脚本语言(Python, SQL)能力,用于自动化处理和数据分析优先
官网发布:2026-05-11 · 最后确认在招:2026-09-03 19:35:52 · 来源平台:feishu