蔚来 校园招聘
校招-Agentic AI安全应用工程师(Cyber Security方向)
上海 ·经验不限·学历不限
上海
薪资面议
前往 蔚来 官网投递
职位描述
1. AI系统安全攻防:负责LLM/Agent/RAG等AI应用的安全评估、红队测试与渗透测试,识别Prompt Injection、数据泄露、权限绕过、工具滥用等风险。开展Web/API/移动端的常规安全测试、业务逻辑与越权漏洞挖掘,沉淀攻击手法知识库。
2. 安全运营与事件响应:负责安全运营平台日常监控、告警研判与事件响应,设计并优化安全Agent与自动化响应剧本。
3. AI安全能力建设:开展数据投毒检测、模型安全评估与对抗防御技术研究。开发AI赋能的代码安全扫描、SCA、漏洞智能研判等工具,完成相关后端服务开发(Python/Java)。
4. 供应链安全与开源合规:负责SBOM管理、开源组件风险评估与开源合规治理平台建设。
5. 前沿研究与架构演进:参与下一代智能化安全架构设计,攻关大模型攻防、隐私计算等前沿课题并推动产学研落地。构建AI原生安全智能体生态与垂直专有模型,建立安全效能度量体系,拉通算法/工程/业务多域协同。
【任职要求】
1. 硕士及以上学历,信息安全、计算机、网络空间安全、人工智能、大数据等相关专业。
2. 领域基础:熟悉至少一个方向:终端安全(EDR/HIDS/MDE)、Web应用安全(WAF/API安全)、软件供应链安全(SCA/SBOM/开源组件治理)、AI/大模型安全。
3. 编程与自动化:具备Python/Shell/Java至少一种编程能力,能编写测试脚本并推动安全运营自动化。
4. 攻防实战能力:具备漏洞挖掘、复现与分析能力,能输出高质量安全报告;在SRC或漏洞平台提交过有效漏洞者优先。熟练使用AI红队工具(如Garak/PyRIT)、Web/API测试工具(如Burp Suite/Postman)、或代码扫描/SCA合规工具(如SonarQube/Coverity/BlackDuck)中至少一类。
5. 运营响应经验:熟悉SIEM/SOAR平台,有告警研判与事件响应经验,能跨团队推动安全问题闭环。
6. AI安全专长:熟悉OWASP LLM Top 10或Agentic AI安全风险,有Prompt Injection、越狱测试、RAG检索注入、大模型安全评测等实践经验。有LangChain、Function Calling等AI Agent开发或调用经验者优先。深入理解Transformer、RLHF/RLVR、Agent框架、多模态大模型,有模型预训练/微调/推理优化经验;精通Python/C++及PyTorch/TensorFlow,具备从学术Demo到工业级系统的完整落地能力;在安全/AI顶会或期刊发表高质量论文,或有高星开源项目、国际竞赛顶尖名次、安全自动化平台建设经验者优先。
官网发布:2026-08-12 · 最后确认在招:2026-09-03 19:28:25 · 来源平台:feishu