HUAWEI logo
华为
网络安全与隐私保护研究员

网络安全与隐私保护研究员

发布于 大约 8 小时前

普通员工/个人贡献者

深圳市 / 上海市
其它
全职员工
仅现场办公
学历未注明
信息安全
Ai安全
同态加密
后量子密码
密码学
差分隐私
数据安全
漏洞挖掘
联邦学习
隐私保护

AI 估算 · 35k–60k

华为安全研究岗位,AI安全人才稀缺,薪资竞争力强,一线城市,综合考虑行业水平。

职位详情

关于这个职位

该职位是华为网络安全与隐私保护领域的前沿研究员,聚焦AI数据安全、硬件安全、密码技术和网络安全攻防

你将深入研究智能体安全、数据防投毒、隐私计算、后量子密码等技术,推动安全技术落地和标准制定
适合具备扎实技术功底和研究能力的安全人才

最低要求

【数据安全与隐私保护】

专业与学历:计算机、软件工程、网络安全、AI安全、数据安全等相关专业
具备扎实的AI、密码学、数据安全相关理论基础
前沿技术能力:深入了解AI数据安全前沿领域,熟悉智能体记忆安全、数据投毒防御、数据重识别防护等相关技术
有相关领域研究经验(如论文发表、项目研发)者优先,能独立开展前沿技术预研与创新
技术储备:掌握应用密码学、差分隐私、联邦学习、数据脱敏、数据水印等核心技术
熟悉AI主流开发框架(PyTorch、TensorFlow等)、智能体开发框架(LangChain等),能基于框架开展技术验证与原型开发
编程与研究能力:熟练掌握Python(优先)、C++等编程语言,具备较强的算法设计、代码实现与调试能力
具备良好的逻辑思维、问题分析与解决能力,能独立完成技术研究与方案设计
其他要求:有AI安全、数据安全相关科研项目、实习或工作经验者优先
具备良好的英文阅读与撰写能力,能跟踪国际前沿技术文献
具备团队协作精神,善于沟通交流,有较强的自主学习能力
【硬件安全】
专业要求:信息安全、AI、密码学、嵌入式安全、硬件安全、计算机、微电子、物理、数学等相关专业
经验要求:
(1)熟悉主流加密算法、后量子,全同态密码,包括AES,RSA,ECC,SM2/3/4等,有密码算法库软硬件协同设计经验
(2)了解硬件安全攻防领域知识,掌握常见漏洞原理,熟悉底软漏洞挖掘技术的优先
(3)对计算机体系结构有深入理解,熟悉RISC-V/ARM/x86等架构,并有相关体系结构安全技术研究经验的优先
(4)熟悉硬件安全测评技术和标准,包括侧信道/故障注入等,有相关实际测评经验的优先
【密码技术】
专业要求:密码学、数学、信息安全、计算机科学与技术、网络空间安全等相关专业,学术背景优秀
精通密码学核心理论与数学基础(数论、代数、几何等),在至少一个密码细分的前沿领域有深入研究
具备独立开展前沿科研的能力,有顶级会议 / 期刊论文发表或重要科研项目经验者优先
熟悉密码算法设计与分析方法,具备创新密码方案设计与安全性证明能力,了解密码技术工程化实现难点,能有效衔接理论研究与工程应用
具备卓越的科研创新能力、学术与产业洞察力,洞察能形成部门与公司战略规划
在后量子密码、密态计算等前沿方向有突破性研究成果,或拥有相关领域突破性专利优先
有工业界密码产品研发经验,能平衡理论创新与工程落地,有国内国际标准成功经验优先
对AI for 密码与密码 for AI方向有相关成果的优先
【网络安全】
专业与学历: 拥有计算机、软件、信息安全、密码学、人工智能、数学等相关专业背景,其中网络安全、AI安全相关专业优先
底层功底: 具备扎实的计算机体系结构知识,深入理解操作系统原理(精通Linux/鸿蒙OS等内核机制)、编译原理、网络协议(TCP/IP)或密码学算法
研究与实战能力: 在安全研究、漏洞挖掘、逆向工程等某一个或多个细分领域有深厚积累,具备独立分析复杂系统安全架构的能力
编程与AI技能:
熟悉主流编程语言之一(C/C++/Java/Python/Shell/Go/Rust/ArkTS等),了解或熟悉业界主流AI框架,对自然语言处理(NLP)或大模型(LLM)底层原理有研究者尤佳
其他:曾在国内外知名安全会议发表过议题、在顶级学术期刊/会议发表过安全/AI相关论文、独立挖掘过知名软件/系统/开源组件的0-day漏洞、在国内外重量级网络安全大赛(如CTF/Pwn/极客挑战赛)中作为核心主力取得优异成绩者优先

工作职责

岗位职责

【数据安全与隐私保护】
本岗位聚焦AI数据安全与隐私保护前沿技术研究,核心围绕智能体相关安全场景,深耕技术创新与突破,支撑AI业务安全合规、高效落地
智能体记忆分层安全管理研究:主导智能体知识与记忆数据的分层安全架构研究与设计,构建分级访问控制、动态权限适配、记忆数据加密存储等技术方案,解决智能体记忆数据泄露、越权访问等核心安全问题,保障智能体记忆系统的安全性与可用性
数据防投毒技术研究:聚焦AI模型训练及推理阶段的数据投毒风险,研究前沿数据投毒检测、溯源与净化技术,设计高效的投毒防御算法与验证方案,提升AI系统抵御恶意数据攻击的能力,保障模型训练数据的真实性与纯净度
数据防重识别技术研究:针对AI业务中的融合数据、脱敏数据,开展重识别风险评估与防御技术研究,探索差分隐私、联邦学习、数据水印等前沿技术的创新应用,构建全流程数据重识别防护体系,保护用户隐私与数据安全
端云协同隐私推理框架前沿研究:聚焦端云协同场景下的AI隐私推理核心需求,开展前沿端云协同隐私推理框架的研究与创新,重点探索同态加密、安全多方计算、软硬协同隐私计算等前沿技术与端云协同架构的深度融合,优化推理效率与隐私保护的平衡,解决端云数据传输、分布式推理中的隐私泄露、算力不均衡、数据篡改等核心难题,构建高效、安全、可扩展的端云协同隐私推理体系,支撑多智能体协同、复杂AI业务的安全高效落地
前沿技术探索与落地:跟踪国内外AI数据安全与隐私保护领域前沿技术动态,开展技术预研与创新试验,形成可落地的技术方案与原型验证
协同技术团队完成前沿技术的产品化转化,推动技术成果落地应用
技术方案与专利产出:撰写技术研究报告、专利申请书,参与行业技术交流,输出高质量的技术成果
参与安全技术标准的研讨与制定,提升团队技术影响力
【硬件安全】
洞察硬件安全技术发展趋势,完成所负责技术领域内的技术洞察、技术规划和前沿技术设计验证,关注面向AI算力的硬件安全技术,在所负责领域内主导技术方向和路标制定
基于AI算力打造硬件安全资产威胁分析、需求分析、架构设计、开发验证、安全流程建设等硬件安全技术与工程方法,支持公司硬件安全底座的顶层架构和关键技术方案研究
参与面向业界硬件安全相关标准制定,规划硬件安全专利布局,支持公司硬件安全技术路标推广成为业界标准
负责与硬件安全国内外TOP研究机构的合作,引入硬件安全技术源头,将学术界的前沿成果吸收到公司硬件安全顶层设计中
【密码技术】
后量子密码算法和协议的设计、分析和实现,包括基于格的算法、基于编码的算法、后量子DAA、轻量级后量子等
数据安全相关算法与协议的设计、分析和实现,包括改进的MPC协议、高效的全同态加密、高效的门限密码原语、隐私增强技术的代数框架、基于安全硬件和密码学的自定义协议和解决方案等
用于特定场景的对称密码研究,包括低延迟密码、高吞吐AEAD、隐私友好的对称密码等
密码应用研究,包括安全协议的设计和形式验证、基于软件的密钥保护方案、密码算法的高性能或轻量级实现等
根据现实的安全需求发现研究问题,并独立进行高质量的研究
包括根据华为产品线的安全要求设计创新解决方案,同时满足合规性、制造工艺、硬件能力、性能、成本等方面的各种限制
设计和开发原型,提供研究成果
专利申请和参与国内、国际密码标准化工作
能发展与工业界和学术界的合作,通过合作推动解决业界难题,推动成果转化成领先的竞争力
洞察密码安全技术领域的发展趋势,完成所负责技术领域内的技术洞察、技术规划和前沿技术设计验证,规划内容与方向纳入部门与公司总体规划
【网络安全】
本岗位包含以下多个细分方向,符合其中任意一项即可
AI for Security与AI安全研究:
探索AI与安全的深度融合,研发AI辅助安全工具以提升安全能力
同时开展面向AI系统自身的安全技术研究(如防护技术研究、智能体安全攻防),保障AI业务应用的安全可靠
前沿漏洞挖掘与攻防技术研究:
深入剖析公司核心产品与底层架构,开展深度的威胁分析、漏洞挖掘与渗透测试等攻防技术研究,输出自动化安全工具、系统级的防御解决方案或安全建议
安全特性研究与设计:
聚焦前瞻性安全特性研究,针对产品面临的安全挑战,研究并设计创新的安全机制(如AI安全、内存安全、隐私计算等),构筑产品的安全竞争力
前沿安全演进与技术预研:
洞察业界最新攻防趋势,针对前沿攻击手法开展中长期的安全技术预研与规划,提前布局安全防御策略,提升应对未来安全威胁的能力

优先资格

有相关领域研究经验(如论文发表、项目研发)者优先

有AI安全、数据安全相关科研项目、实习或工作经验者优先
熟悉底软漏洞挖掘技术的优先
有相关体系结构安全技术研究经验的优先
有相关实际测评经验的优先
有顶级会议/期刊论文发表或重要科研项目经验者优先
拥有相关领域突破性专利优先
有工业界密码产品研发经验,能平衡理论创新与工程落地,有国内国际标准成功经验优先
对AI for 密码与密码 for AI方向有相关成果的优先
网络安全、AI安全相关专业优先
对自然语言处理(NLP)或大模型(LLM)底层原理有研究者尤佳
曾在国内外知名安全会议发表过议题、在顶级学术期刊/会议发表过安全/AI相关论文、独立挖掘过知名软件/系统/开源组件的0-day漏洞、在国内外重量级网络安全大赛(如CTF/Pwn/极客挑战赛)中作为核心主力取得优异成绩者优先

AI 洞察

优缺点分析

优点

  • 研究方向涵盖AI安全、后量子密码等未来10年热点领域,技术积累价值高
  • 与国内外顶尖研究机构合作机会多,学术和工业界影响力提升快
  • 薪资和福利具有较强的竞争力,适合长期发展
  • 技术深度和广度要求极高,需要持续学习并跟上日新月异的攻击和防御手段
  • 研究成果转化周期长,且需要兼顾工程落地与理论创新,对综合能力要求高
  • 适合对网络安全和AI安全有浓厚兴趣,具备扎实学术功底和抗压能力,渴望在技术最前沿战斗的研究型人才

缺点 / 挑战

  • 华为作为全球科技巨头,提供顶级的研发平台和资源,能接触业界最前沿的安全挑战
  • 华为工作强度较大,可能面临长时间的研发压力和紧急安全响应任务

角色解读

  • 从研究员到技术专家,在AI安全、密码学等细分领域建立个人影响力
  • 可转向技术管理岗,带团队负责安全技术方向规划和标准制定
  • 通过专利和论文积累,成为行业技术领军人物,或进入国家级安全标准组织
  • 研究智能体记忆分层安全架构,设计访问控制和加密存储方案,防止记忆数据泄露
  • 探索数据防投毒、防重识别技术,包括差分隐私、联邦学习等,保障AI训练数据纯净和用户隐私
  • 研发端云协同隐私推理框架,融合同态加密、安全多方计算等,平衡推理效率与隐私保护
  • 针对硬件安全和密码学领域,进行后量子密码算法设计、安全漏洞挖掘、攻防技术研究等
  • 深厚的密码学、AI安全、数据安全理论基础,掌握差分隐私、联邦学习、同态加密等核心技术
  • 熟练的编程能力,至少熟悉Python、C++等,会使用PyTorch、TensorFlow、LangChain等框架
  • 熟悉计算机体系结构和操作系统内核,了解RISC-V/ARM/x86架构,具备漏洞挖掘或渗透测试经验
  • 优秀的英文文献阅读和学术研究能力,能独立开展前沿技术预研和创新

申请策略

  • 关注华为安全实验室的公开技术博客和会议演讲,了解正在研究的方向
  • 在简历中明确岗位方向(如数据安全/硬件安全/密码技术/网络安全),让自己的匹配度更突出
  • 重点突出安全或AI领域的科研项目、论文发表、专利成果,量化成果影响力
  • 详细描述参与过的漏洞挖掘、CTF比赛、安全工具开发等实战经历,展示问题解决能力
  • 强调掌握的密码学算法、隐私计算技术栈,以及Python/C++等编程水平
  • 如有与华为业务相关的智能体、大模型安全项目,务必突出
  • 如果对后量子密码或同态加密不熟,可提前学习相关课程和开源实现
  • 熟悉LangChain或AutoGPT等智能体框架,了解其安全漏洞和防护机制

面试指南

  • 采用STAR法则(情境、任务、行动、结果)来回答项目经历问题,突出个人贡献和技术难点
  • 对于技术概念题,先给出定义,再结合实际例子阐述,最后说明优缺点和适用场景,体现知识的系统性
  • 对于设计题,从需求分析、威胁建模、方案对比、可行性验证四步展开,体现逻辑完整性
  • 请介绍你参与的某个安全研究项目,你遇到了什么挑战?如何解决?
  • 如何理解差分隐私和联邦学习?它们各自的应用场景和局限性是什么?
  • 如果让你设计一个端云协同的隐私推理框架,你会考虑哪些安全因素?
  • 你对后量子密码算法的现状有何了解?能举例说明一种算法的原理吗?
  • 假设你发现智能体记忆数据存在越权访问漏洞,你的排查和修复思路是什么?

职位点评

67
综合评分

华为前沿安全研究员,技术含金量高、发展空间巨大,但工作强度不明朗,适合奋斗型人才。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合追求技术深度和前沿研究、愿意投入高强度工作换取快速成长的机会型求职者,对工作生活平衡要求高的人可能不太适合。
表现最好
成长发展
相对薄弱
工作生活
薪资福利55
成长发展90
工作生活45
使命价值80

薪资福利

55较低

JD中未披露具体薪资和福利,但华为作为知名企业,通常提供具有竞争力的报酬。由于信息不透明,补偿性动机满足程度一般。

薪资信号未披露(AI估算:35K-60K/月)

成长发展

90较高

该岗位处于AI安全、后量子密码等前沿技术领域,提供深度技术研究、专利布局和标准制定机会,对个人成长帮助极大。

技术前沿前沿/新兴技术
技术栈后量子密码、同态加密、安全多方计算、差分隐私、联邦学习、同态加密、智能体安全、漏洞挖掘
业务类型cost_center

工作生活

45较低

JD未提及工作模式、远程政策或加班情况,根据行业认知华为强度较大,但仅基于JD无法判断,故生活化动机满足程度较低。

工作模式未明确
办公地点未明确
加班情况未提及(无法判断)

使命价值

80较高

工作内容强调保护数据安全与用户隐私,具备较强的社会价值,且处于高速增长的AI安全赛道,意义感较强。

行业发展高速增长赛道
社会影响正向社会影响力较高
使命信号保护用户隐私与数据安全、保障AI业务安全合规、高效落地
创新程度积极采用新技术
Watch Jobs