Watch Jobs
浏览职位数据统计洞察报告招聘观察探索企业定价
我的收藏免费试用登录注册

Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫
Watch Jobs
浏览职位数据统计洞察报告招聘观察探索企业定价
我的收藏免费试用登录注册

Baidu logo
百度
DuMate-Windows端沙箱开发工程师(J100634)
立即应聘

DuMate-Windows端沙箱开发工程师(J100634)

发布于 大约 17 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
软件工程
安全
容器
Windows API
Llm Agent
沙箱

AI 估算 · 30k–50k

百度上市大厂,系统安全方向稀缺技能,3年以上经验匹配中高级薪资,市场竞争力强。

职位详情

关于这个职位

作为百度DuMate团队的Windows端沙箱开发工程师,你将负责设计和实现AI Agent的安全沙箱核心引擎,基于Hyper-V容器和进程级隔离技术,确保代码执行、文件访问、网络通信等操作的安全可控

该职位需要深入Windows系统底层,与Agent运行引擎、插件系统等团队协作,打造低延迟、高可靠的AI执行环境
适合对系统安全、虚拟化技术和LLM Agent安全有浓厚兴趣的资深开发者

最低要求

本科及以上学历,计算机科学、网络安全、系统工程或相关专业

年以上系统级开发或端点安全工程经验,精通 Windows 系统内部机制与安全模型
深入掌握 Windows 沙箱与隔离核心技术,包括 Hyper-V Containers、Windows Sandbox 架构等
熟练使用 TypeScript,C/C++ 或 Rust 进行低级系统开发,熟悉 Windows API(Win32 / NT Native API)、PowerShell 脚本与 C#/.NET Windows 服务开发
具备扎实的 LLM Agent 安全认知,深入理解 prompt injection、tool calling、generated code
有构建代码执行沙箱(Code Interpreter / Sandbox)、浏览器沙箱集成经验者优先
了解高并发 Agent 请求场景下的沙箱资源池化管理、调度策略架构
优秀的系统安全思维、快速原型与复杂问题排查能力,良好的跨团队沟通与协作精神

工作职责

负责 Windows 端 AI Agent 沙箱核心引擎的设计与实现,例如:基于 Windows-HCS 构建 Hyper-V 容器沙箱和进程级别的轻量级沙箱技术,实现对工具调用、代码执行、文件系统访问、网络流量、进程间通信的精细化隔离与权限控制

负责沙箱平台的高可用性、性能优化与稳定性建设,包括文件在沙箱内挂载、异常状态自动检测与清理、全链路审计日志与 trace 追踪,确保 Agent 产品在 Windows 端的低延迟、安全可靠执行
与 Agent 运行引擎、Skills 插件系统、Memory 模块、前端远程交互层(WebSocket / 远程桌面协议)团队紧密协作,共同打造隐私优先、高扩展、跨平台(Windows/macOS)一致的 AI Agent 安全执行体验
持续跟踪 Windows 最新安全隔离技术演进(Windows 11/12+ 新沙箱特性、Defender Application Guard 集成、硬件辅助虚拟化)、Agent 攻击面新趋势,进行 PoC 验证、逃逸分析与加固迭代,参与安全事件响应与整体平台安全 posture 提升

优先资格

有实际沙箱系统、安全容器或 RCE 防护产品开发与落地经验优先

有 Windows 驱动开发(WDF)或 ETW 高级事件追踪经验者优先
有相关安全研究、红蓝对抗、或类似沙箱构建经验优先

AI 洞察

优缺点分析

优点

  • 深入接触 Windows 底层、虚拟化、LLM 安全等多领域技术,积累稀缺经验
  • 团队合作紧密,涉及引擎、插件、前端等多模块,能全面提升系统设计能力
  • Windows 沙箱技术栈复杂,需要深厚的系统编程和操作系统知识,学习曲线陡峭
  • 与多个团队协作,跨模块沟通和需求对接可能带来协调成本
  • 适合对系统安全和底层开发有浓厚兴趣,喜欢钻研操作系统内部机制,并希望将安全经验应用于 AI 前沿领域的资深工程师

缺点 / 挑战

  • 百度作为 AI 领先企业,Agent 沙箱是核心安全组件,技术挑战大,成长空间广阔
  • Agent 安全是快速发展的领域,需持续跟踪攻击面和新特性,工作强度较高

角色解读

  • 在百度内部深耕 AI Agent 安全领域,成为沙箱技术专家或安全架构师
  • 随着 Agent 生态爆发,该方向可向安全产品负责人、系统安全首席工程师发展
  • 积累的 Windows 底层和虚拟化经验可迁移至其他大厂的安全或系统开发岗位
  • 设计并实现 Windows 端的 AI Agent 沙箱引擎,使用 Hyper-V 容器和进程隔离技术确保代码执行和系统资源的安全隔离
  • 优化沙箱性能与稳定性,处理文件挂载、异常检测、审计日志等,保证低延迟可靠执行
  • 与其他团队协作,集成沙箱功能到 Agent 运行环境,支持跨平台一致体验
  • 跟踪 Windows 最新安全技术,进行 PoC 验证和逃逸分析,提升整体安全 posture
  • 精通 Windows 系统内部机制和安全模型,掌握 Hyper-V Containers、Windows Sandbox 等沙箱技术
  • 熟练使用 C/C++、Rust 或 TypeScript 进行系统级开发,熟悉 Win32/NT API 和 PowerShell
  • 具备 LLM Agent 安全知识,了解 prompt injection、tool calling 和生成代码的安全风险
  • 优秀的分析和排查能力,能够处理复杂的系统级问题,并有跨团队协作精神

申请策略

  • 深入了解百度 DuMate 产品及其安全需求,在面试中展示你对 AI Agent 安全的见解
  • 关注 Windows 最新安全隔离特性(如 Win 11/12 沙箱增强),体现技术前瞻性
  • 突出 Windows 系统编程经验,特别是沙箱、虚拟化或端点安全相关的项目经历
  • 强调 C/C++/Rust 开发能力,并列出使用 Win32 API、驱动开发或 ETW 的具体案例
  • 如果有 LLM 安全研究、红蓝对抗或 RCE 防护经验,务必详细描述
  • 展示性能优化、高可用系统设计方面的成果,例如延迟降低、稳定性指标等
  • 深入学习 Windows Hyper-V 和 Container 相关技术,可通过微软文档或实验环境实践
  • 补充 LLM Agent 安全知识,阅读 OWASP 相关指南或参与安全社区讨论

面试指南

  • 对架构问题:先总述设计原则(最小权限、隔离、审计),再分模块描述,最后总结关键决策
  • 对安全问题:识别威胁(如注入、逃逸),阐述缓解措施(过滤、限制API、权限控制),并联系实际场景
  • 对排查问题:使用STAR法则(情境-任务-行动-结果),强调系统性分析和工具使用(如 ETW、Windbg)
  • 请介绍你设计或实现的沙箱系统架构,如何实现进程级隔离?
  • 如何防范 prompt injection 导致的沙箱逃逸?请举例说明
  • 在 Windows 上如何实现低开销的文件系统访问控制?
  • 描述一次你排查复杂系统性能问题的经历,用了哪些工具?
  • 对 LLM Agent 的安全威胁模型有什么理解?如何加固沙箱?

匹配度报告

69
综合匹配度

百度AI Agent安全沙箱岗位,技术前沿、成长空间大,但WLB一般,需现场办公。

适合人群
适合看重技术成长、追求前沿AI安全挑战的求职者,但需要接受现场办公和可能的较高工作强度。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利75
成长发展90
工作生活40
使命价值70

薪资福利匹配

75中等

百度上市大厂提供有竞争力的薪资和福利,但未明确具体薪资和奖金,因此薪酬信号为面议。福利方面未提及具体项目,整体补偿性较好。

薪资信号面议 (30K-50K/月)

成长发展匹配

90较高

该职位涉及前沿AI Agent安全、Windows底层虚拟化等新兴技术,成长空间极大。JD中虽未明确提及晋升通道,但技术深度和广度本身就为发展提供强大动力。

技术前沿前沿/新兴技术
技术栈Windows、Hyper-V、沙箱、LLM Agent、安全、Rust、C/C++、TypeScript
业务类型profit_center

工作生活匹配

40较低

工作地点为北京,仅现场办公,未提及弹性工作或远程选项,WLB信号缺失。百度传统上工作强度较大,可能面临较高加班压力。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值匹配

70中等

AI Agent安全是行业高速增长赛道,该职位能直接提升AI应用的安全性,社会影响力较高。但JD未明确使命信号,创新性处于积极采用新技术的水平。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs
Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫

百度 的其他在招职位

  • 百度网盘存储系统高级研发工程师(J97080)

    百度 · 北京市
    AI 估算 · 25k-45k
  • 大语言基座模型训练研究员 / 工程师(J100842)

    百度 · 北京市
    AI 估算 · 30k-60k
  • 垂类AI工具产品经理(J100860)

    百度 · 北京市
    AI 估算 · 30k-50k
  • 海外采购结算实习生(J100870)

    百度 · 北京市
    AI 估算 · 4k-8k
  • DuMate产品实习生(J100837)

    百度 · 北京市
    AI 估算 · 4k-6k

相似职位推荐

  • 高级大数据开发工程师

    小米 · 北京市
    AI 估算 · 30k-50k
  • AI大模型加速优化算法工程师

    小米 · 上海市
    AI 估算 · 30k-60k
  • Software Requirement Engineer

    采埃孚 · 上海市
    AI 估算 · 25k-40k
  • 实习生-起点服务端实习开发工程师

    阅文集团 · 上海市
    AI 估算 · 4k-6k
  • 《王者荣耀》UGC-技术美术(TA)

    腾讯 · 深圳市
    AI 估算 · 30k-50k

百度 的其他在招职位

  • 百度网盘存储系统高级研发工程师(J97080)

    百度 · 北京市
    AI 估算 · 25k-45k
  • 大语言基座模型训练研究员 / 工程师(J100842)

    百度 · 北京市
    AI 估算 · 30k-60k
  • 垂类AI工具产品经理(J100860)

    百度 · 北京市
    AI 估算 · 30k-50k
  • 海外采购结算实习生(J100870)

    百度 · 北京市
    AI 估算 · 4k-8k
  • DuMate产品实习生(J100837)

    百度 · 北京市
    AI 估算 · 4k-6k

相似职位推荐

  • 高级大数据开发工程师

    小米 · 北京市
    AI 估算 · 30k-50k
  • AI大模型加速优化算法工程师

    小米 · 上海市
    AI 估算 · 30k-60k
  • Software Requirement Engineer

    采埃孚 · 上海市
    AI 估算 · 25k-40k
  • 实习生-起点服务端实习开发工程师

    阅文集团 · 上海市
    AI 估算 · 4k-6k
  • 《王者荣耀》UGC-技术美术(TA)

    腾讯 · 深圳市
    AI 估算 · 30k-50k