SHEIN 社会招聘
资深安全运营工程师 (AI SOC方向)
深圳 ·5-10年·本科
深圳·南京·广州
薪资面议
前往 SHEIN 官网投递
职位描述
岗位职责
1. 负责公司 AI 业务及大模型应用的安全运营工作,建设面向大模型、RAG、Agent、插件 / Skill、MCP 工具调用等场景的风险识别、监测、告警、处置和复盘机制。
2. 参与 AI 安全技术路线和运营规范建设,结合 SOC 现有能力,推动 AI 安全风险纳入统一安全运营体系,包括日志接入、规则检测、告警研判、事件响应、知识沉淀和运营指标度量。
3. 负责大模型应用安全风险评估与持续监测,重点关注 Prompt 注入、越狱攻击、敏感数据泄露、模型幻觉、恶意内容生成、插件越权调用、RAG 知识污染、Agent 工具滥用等风险。
4. 建设 AI 安全检测与响应能力,制定并运营相关检测规则、攻击样本、评估用例、响应 SOP 和自动化处置流程,提升 SOC 对 AI 安全事件的发现、分析和闭环能力。
5. 负责第三方 AI 组件、开源大模型、Agent 插件、Skill、MCP Server 等上线前安全评估与运营准入检查,输出风险评估结论、整改建议和运营监测要求。
6. 参与 AI 业务场景下的攻击入侵防御,识别训练数据、知识库、Prompt、上下文、日志、向量库、模型输出中的投毒、后门、数据窃取等风险,并推动修复和持续监控。
7. 跟进大模型安全、Agent 安全、RAG 安全、AI 安全攻防等前沿技术,结合 SOC 实际场景落地检测规则、攻防验证、自动化研判和安全运营工具能力。
8. 协同应用安全、数据安全、平台研发、算法团队和业务团队,推动 AI 安全问题的发现、定级、处置、复盘和知识沉淀,持续提升 AI 安全运营成熟度。
任职要求
1. 本科及以上学历,5年以上工作经验,网络安全、计算机、人工智能、机器学习等相关专业,具备网络安全、应用安全、SOC 安全运营或 AI 安全相关实战经验。
2. 熟悉大模型基础原理、Prompt 工程、RAG、AI Agent 架构、插件 / Skill 调用机制,了解 MCP 协议、LLM 私有化部署及相关安全风险。
3. 熟悉 Prompt 注入、越狱攻击、模型投毒、RAG 知识污染、向量数据库泄露、插件越权、工具调用滥用、模型幻觉、敏感信息泄露等风险的攻击原理与防御思路。
4. 具备安全运营或安全事件响应经验,能够独立完成 AI 安全告警分析、攻击链还原、风险定级、处置建议、复盘报告和检测规则优化。
5. 掌握常见 Web 安全漏洞,具备一定渗透测试、代码审计或接口安全测试能力,能够评估 AI 应用后端、插件接口、API 网关、鉴权和数据流转风险。
6. 熟练使用 Python,能够编写安全检测脚本、日志分析脚本、自动化验证工具;了解 FastAPI、向量数据库、RAG 框架、Agent 框架者优先。
7. 熟悉安全日志分析、SIEM、SOAR、EDR、WAF、API 安全、数据安全等安全运营体系,有 SOC 平台、告警规则、自动化响应建设经验者优先。
8. 具备良好的跨团队沟通能力和推动能力,能够与算法、研发、业务、安全架构、合规团队协作推进 AI 安全问题闭环。
9. 有大厂、金融、证券、电商等行业 AI 安全、安全运营、应用安全、数据安全实战经验,或有 AI 安全攻防竞赛、漏洞挖掘、大模型安全研究成果者优先。
官网发布:2026-08-06 · 最后确认在招:2026-09-03 20:50:13 · 来源平台:moka