Watch Jobs
浏览职位数据统计洞察报告探索企业定价
我的收藏免费试用登录注册

Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫
Watch Jobs
浏览职位数据统计洞察报告探索企业定价
我的收藏免费试用登录注册

Moonshot AI logo
月之暗面
业务攻防技术专家
立即应聘

业务攻防技术专家

发布于 大约 12 小时前

普通员工/个人贡献者

北京市 / 上海市
高级经验
全职员工
仅现场办公
学历未注明
应急响应
LLM
渗透测试
SDLC
Web安全
大模型安全
数据防泄漏
App安全

AI 估算 · 25k–45k

高级安全专家,AI行业安全稀缺,B轮融资中型企业,薪资竞争力强。

职位详情

关于这个职位

作为业务攻防技术专家,你将负责Kimi业务线的安全风险识别、评估与治理,主导安全建设项目规划与落地,建立业务安全治理框架

同时,你需要推动研发安全生命周期(SDLC)流程,进行上线前安全测试、渗透测试,并负责安全事件的应急响应与溯源
该职位要求5年以上安全领域经验,精通Web/APP/平台安全,并具备大模型应用安全实战经验

最低要求

年以上Web/APP/平台安全领域经验,具备互联网/AI行业安全建设实践

精通常见Web、APP及平台安全漏洞原理、利用方式及修复方案,具备扎实的渗透测试与安全审计能力
深入理解SDLC研发安全流程,具备安全左移实践经验,有业务安全建设背景者优先
具备大模型应用安全实战经验,熟悉LLM特有安全风险(提示注入、数据投毒、模型窃取等),能够运用AI工具提升风险发现与处置效率者优先
精通Python/Shell,可独立完成安全工具开发与自动化脚本编写
具备优秀的跨团队沟通协作能力及文档输出能力,能够推动技术方案在业务侧落地

工作职责

负责Kimi业务线安全风险识别、评估与治理,主导安全建设项目规划、推进及闭环落地,建立并持续优化业务安全治理框架

负责研发安全生命周期(SDLC)流程建设与优化,制定安全编码规范与评审机制,设计并落地通用安全解决方案,重点覆盖隐私安全保护、数据防泄漏(DLP)及数据分类分级
负责上线前安全测试(黑盒、白盒)、例行安全检查、渗透测试及APP安全测试,输出测试报告并推动漏洞修复闭环
负责安全事件的应急响应、根因分析与溯源取证,建立并完善应急响应预案,推动事后复盘与防御体系加固
对接开发、产品、运维团队,将安全能力嵌入产品研发全流程,推动安全左移

优先资格

参与过企业安全体系建设或安全合规项目(等保、ISO27001、SOC2等)

持有CISSP、CISP、OSCP等安全认证
具备大模型/生成式AI产品安全建设经验
熟悉云原生安全、容器安全(Docker/K8s)或供应链安全
有CVE编号提交经验或CTF竞赛获奖经历

AI 洞察

优缺点分析

优点

  • 公司为B轮融资的中型企业,成长空间大,安全团队建设机会多
  • 薪资竞争力强,且安全岗位在AI行业具有长期职业护城河
  • 需要应对新兴的大模型安全威胁,技术资料少,需要较强的自驱研究和学习能力
  • 安全左移要求与多团队协作,可能面临推进文化落地的阻力
  • 安全事件应急响应可能带来不定时加班,工作强度较大

缺点 / 挑战

  • 处于AI安全前沿领域,技术挑战大,能积累稀缺的大模型安全实战经验
  • 工作内容全面,覆盖风险评估、SDL、渗透测试、应急响应等,技能复合度高
  • 适合有5年以上安全经验,对AI安全有浓厚兴趣,喜欢技术挑战和跨团队协作的资深安全工程师

角色解读

  • 可向安全架构师或安全团队负责人方向发展,领导更大规模的安全体系建设
  • 随着AI安全领域热度上升,可成为大模型安全方向的专家,引领行业标准
  • 积累业务安全治理经验后,可转型为安全咨询顾问或CISO(首席信息安全官)
  • 负责AI业务线Kimi的安全风险识别、评估与治理,主导安全建设项目从规划到落地的全过程
  • 推动研发安全生命周期(SDLC)流程建设,制定安全编码规范,设计隐私保护、数据防泄漏等安全解决方案
  • 进行上线前安全测试(黑盒/白盒)、渗透测试、APP安全测试,并负责安全事件的应急响应与溯源取证
  • 与开发、产品、运维团队紧密协作,将安全能力嵌入产品研发全流程,实现安全左移
  • 精通Web、APP及平台安全漏洞原理与修复,具备扎实的渗透测试和代码审计能力
  • 深入理解SDLC研发安全流程,有安全左移和业务安全建设实践经验
  • 熟悉大模型特有安全风险(如提示注入、数据投毒),能运用AI工具提升安全效率
  • 熟练掌握Python/Shell,能独立开发安全工具和自动化脚本,并有优秀的跨团队协作能力

申请策略

  • 了解月之暗面(Moonshot AI)的Kimi产品,准备对其安全架构的初步分析或建议
  • 面试中强调安全左移的实践案例,展示如何推动开发团队落实安全规范
  • 突出5年以上安全领域经验,特别是Web/APP/平台渗透测试和SDLC实践项目
  • 详细列出大模型安全相关经验,如提示注入、数据投毒等风险评估案例
  • 展示Python/Shell自动化工具开发成果,如自研扫描器、漏洞修复脚本等
  • 如有安全认证(CISSP、OSCP等)或CVE/CTF经历,务必重点标注
  • 若缺乏大模型安全经验,可学习OWASP LLM Top 10,实践开源LLM的安全测试工具
  • 补充云原生安全知识(Docker/K8s安全),这是加分项

面试指南

  • STAR法则:情境(Situation)、任务(Task)、行动(Action)、结果(Result),清晰描述项目背景和你的贡献
  • 技术问题:先阐述原理,再给出具体可操作的修复方案,体现深度与实战
  • 协作问题:强调沟通策略、文档输出、推动落地的实际经验,展示软实力
  • 请描述一次你主导的安全建设项目,从规划到落地的完整过程?
  • 如何设计一个针对大模型应用的SDL流程?需要考虑哪些特有风险?
  • 遇到一个0day漏洞导致的应急事件,你如何响应和溯源?
  • 如何说服开发团队在研发早期接受安全要求?举例说明
  • 请解释常见Web漏洞(如SQL注入、XSS)的修复方案,并手写一段Python防御代码

匹配度报告

69
综合匹配度

AI安全前沿岗位,技术成长极佳,薪资有竞争力,但工作强度可能较大。

适合人群
适合注重技术成长和行业前沿、对薪资和工作强度有合理预期的资深安全专家。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利70
成长发展90
工作生活40
使命价值75

薪资福利匹配

70中等

薪资处于市场中上水平,B轮融资公司可能提供期权,但福利未明确提及。

薪资信号偏高 (25K-45K/月)

成长发展匹配

90较高

该职位涉及前沿AI安全领域,技术成长空间大,但JD未明确提及晋升通道。

技术前沿前沿/新兴技术
技术栈Web安全、APP安全、渗透测试、SDLC、大模型安全、LLM、Python、Shell、DLP、数据分类分级
业务类型profit_center

工作生活匹配

40较低

JD未提及灵活办公和WLB,安全应急响应可能带来不定时加班,办公地点位于核心城市。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值匹配

75中等

AI安全是高速增长赛道,对用户数据保护和业务安全有重要社会价值,但使命感表述不强。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs
Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫

月之暗面 的其他在招职位

  • AI产运实习生

    月之暗面 · 上海市
    AI 估算 · 4k-8k
  • 数据开发实习生

    月之暗面 · 北京市
    AI 估算 · 3k-6k
  • AI 数据资源运营/采购经理

    月之暗面 · 北京市
    AI 估算 · 20k-35k
  • 客户投诉处理实习生

    月之暗面 · 北京市
    AI 估算 · 3k-5k
  • 高级Golang研发工程师

    月之暗面 · 北京市
    AI 估算 · 35k-50k

相似职位推荐

  • Data Security Manager/数据安全经理

    路威酩轩 · 上海市
    AI 估算 · 25k-40k
  • Senior Cybersecurity Defence Engineer / Manager

    怡和洋行 · Hong Kong
    AI 估算 · 50k-80k
  • 办公平台工程师

    中国平安 · 深圳市
    AI 估算 · 20k-35k
  • IaaS运维高级工程师

    中国平安 · 深圳市
    AI 估算 · 20k-35k
  • Senior Cybersecurity Defence Engineer / Manager

    怡和洋行 · Hong Kong
    AI 估算 · 35k-55k

月之暗面 的其他在招职位

  • AI产运实习生

    月之暗面 · 上海市
    AI 估算 · 4k-8k
  • 数据开发实习生

    月之暗面 · 北京市
    AI 估算 · 3k-6k
  • AI 数据资源运营/采购经理

    月之暗面 · 北京市
    AI 估算 · 20k-35k
  • 客户投诉处理实习生

    月之暗面 · 北京市
    AI 估算 · 3k-5k
  • 高级Golang研发工程师

    月之暗面 · 北京市
    AI 估算 · 35k-50k

相似职位推荐

  • Data Security Manager/数据安全经理

    路威酩轩 · 上海市
    AI 估算 · 25k-40k
  • Senior Cybersecurity Defence Engineer / Manager

    怡和洋行 · Hong Kong
    AI 估算 · 50k-80k
  • 办公平台工程师

    中国平安 · 深圳市
    AI 估算 · 20k-35k
  • IaaS运维高级工程师

    中国平安 · 深圳市
    AI 估算 · 20k-35k
  • Senior Cybersecurity Defence Engineer / Manager

    怡和洋行 · Hong Kong
    AI 估算 · 35k-55k