HUAWEI logo
华为
网络安全与隐私保护工程师

网络安全与隐私保护工程师

发布于 大约 14 小时前

普通员工/个人贡献者

深圳市 / 上海市
其它
全职员工
仅现场办公
学历未注明
网络安全
Ai安全
密码学
数据安全
渗透测试
硬件安全
网络安全
隐私保护

AI 估算 · 20k–45k

华为大厂,安全领域核心岗位,技能要求高,薪资竞争力强,通常14薪以上。

职位详情

关于这个职位

该职位负责公司网络安全与隐私保护相关工作,涵盖网络安全评估与渗透测试、AI安全、硬件安全、数据安全与隐私保护、密码技术等多个方向

你将参与产品安全设计、漏洞挖掘与防护、安全架构设计与工程落地,保障公司产品和业务的安全可靠
适合对安全领域有浓厚兴趣、具备扎实计算机基础和编程能力的工程师

最低要求

【网络安全】 1、专业与学历:拥有计算机、软件、信息安全、密码学、人工智能、数学等相关安全专业背景,其中网络安全、AI安全相关专业优先

基础知识:具备扎实全面的计算机、网络(TCP/IP)、操作系统(熟悉Linux/鸿蒙OS)等方面的基础知识
安全技能:熟悉网络安全、应用安全、OS安全、AI安全、信息安全等相关领域,具备安全设计与开发、威胁分析、漏洞挖掘、攻击溯源等技能
编程能力:熟悉主流编程语言之一(C/C++/Java/Python/Shell/Go/Rust/ArkTS等),熟悉主流数据库,了解防火墙、入侵检测等主流互联网安全技术和产品
其他:有网络安全实习经验、知名网络安全证书或华为公司系列认证证书(HCIE/HCNP/HCNA)、网络安全大赛(如CTF)经验优先
【硬件安全】 1、专业要求:信息安全、AI、密码学、嵌入式安全、硬件安全、计算机、微电子、物理、数学等相关专业
经验要求:(1)熟悉ARM、X86、PowerPC等一种或以上处理器体系架构与工作原理
(2)掌握Linux或Windows系统环境软件开发知识
(3)熟悉嵌入式开发流程,掌握C或C++语言
(4)了解Verilog编程语言,了解ASIC、FPGA芯片的端到端开发流程
(5)熟悉常见的密码算法(AES/TDES/RSA/HASH等)
【数据安全与隐私保护】 1、专业要求:计算机、软件工程、AI安全、数据安全、网络安全等相关专业
具备扎实的AI数据安全、系统架构设计相关理论基础
架构设计能力:具备AI数据安全隐私相关系统架构设计经验,能够独立完成中大型AI数据安全系统的架构规划、模块设计与技术选型,熟悉AI数据全生命周期安全架构设计要点
工程方法与技术储备:熟练掌握AI数据安全核心技术(数据脱敏、差分隐私、联邦学习、数据水印、投毒检测等)
熟悉AI主流开发框架(PyTorch、TensorFlow等)、智能体开发框架(LangChain等),能运用工程方法实现技术落地
编程与工程实践能力:熟练掌握Python(优先)、C++、Java等至少一种基础编程语言,具备较强的代码实现、模块调试与系统优化能力
有AI数据安全相关系统工程化落地项目经验者优先
其他要求:具备良好的逻辑思维、问题分析与解决能力,善于运用工程方法拆解复杂安全问题
有AI安全、数据安全相关项目开发、实习经验者优先,具备良好的团队协作与沟通能力
【密码技术】 1、专业要求:密码学、数学、信息安全、计算机科学与技术、网络空间安全等相关专业,学术背景优秀
掌握密码学基础理论与核心算法原理,熟悉国密算法与国际标准算法
熟练使用 C/C++/Java/Python 等编程语言,具备扎实的编码与调试能力
了解同态加密、安全多方计算、抗量子密码等前沿技术及应用场景
具备良好的逻辑思维、问题分析与解决能力
严谨细致,有较强的保密意识与团队协作能力
能阅读英文技术文献,持续跟踪密码技术动态,并输出可行性洞察报告与建议
有密码算法工程实现、密码产品开发或安全项目实施经验者优先
参与过基于密码技术的安全系统设计与落地项目优先

工作职责

【网络安全】 本岗位包含以下多个细分方向,符合其中任意一项即可

AI for Security与AI安全:探索并应用AI技术辅助安全工作(如代码审计、自动化漏洞挖掘、恶意流量检测等)以提升效率
同时开展AI应用自身安全测试与验证(如大模型越狱、提示词注入、对抗样本等),保障公司AI业务应用的安全可靠
安全评估与测试:负责公司产品的安全评估与验证,从安全视角进行独立安全验证和揭示风险,看护产品安全质量
渗透测试与攻防技术:负责端到端产品与解决方案的安全竞争力验证,开展常规的渗透测试与红蓝对抗,助力提升业务安全水位
安全工程与运营:参与构建自动化安全测试工具链(如安全设计、安全开发),结合业务场景落地公司流程,保障产品生命周期安全,结合业务场景构建安全纵深防护体系,保障业务安全运营
应急响应与风险处置:建立健全安全事件响应机制,负责突发安全事件的应急处置与调查溯源
协助建设安全防御平台,闭环产品安全风险,从而构筑外部客户对公司产品的信任
【硬件安全】 针对硬件和固件安全领域开展测试和防护工作,产品形态包括但不限于:芯片、单板、固件、底软、整机、模块等形态
负责公司主力产品系统级的硬件安全脆弱性评估,围绕该产品制定和实施测试用例
对发现的问题进行定位分析,提出修改建议或缓解措施
能够发现并实施漏洞利用(POC+EXP),在公司主力产品的基础上完成端到端的漏洞复现、挖掘、利用、实施的全流程,并在此基础上发现公司产品潜在的安全问题及漏洞
负责硬件和底层软件安全测试领域的能力建设,完成相关规范或测试基线或攻击模式库的制定、发布和维护,并负责产品线内的推广、实施(如:技术共享、资料写作、工作指导等),开展安全测试短板改进(安全测试方法改进,安全工具分析、选型、优化等),提升安全测试能力
跟踪监管机构、客户及业界安全组织技术需求和测试标准、方法、规范,参与本领域安全测试技术规划,完成能力地图(技术、工具等)的建立和维护
【数据安全与隐私保护】 本岗位聚焦AI数据安全隐私核心领域,重点负责相关系统的架构设计与工程化落地,熟练运用专业工程方法解决AI数据安全隐私全流程问题
AI数据安全隐私架构设计:主导智能体知识与记忆数据安全隐私系统的整体架构设计,将AI数据安全隐私核心技术(分级访问防护、数据投毒检测与净化、融合数据重识别防护、数据泄露追溯等)转化为可落地的工程方案
结合AI业务场景需求,设计分层防护架构、数据流转安全架构、访问控制架构,明确架构设计原则、技术选型标准及落地路径,确保架构的安全性、可扩展性、可维护性,支撑AI业务数据全生命周期安全
端云协同安全推理框架设计与工程实现:结合AI数据安全隐私要求,负责端云协同安全推理框架的架构设计、模块拆分与工程化落地,融合软硬协同隐私计算、分布式并行计算等工程方法,设计框架安全架构、数据传输加密方案及推理过程隐私防护机制,确保框架兼顾性能、安全与隐私,支撑复杂AI业务及多智能体协同场景落地
安全架构评估与迭代:开展AI数据安全隐私系统、端云协同安全推理框架的架构安全评估,结合行业安全标准与最佳实践,识别架构层面的安全隐患,提出针对性优化方案
跟踪AI数据安全、端云协同安全领域前沿技术与工程方法,将其融入架构设计与工程落地中,提升系统安全等级
原型开发与产品化交付:负责AI数据安全隐私技术方案、端云协同安全推理框架的原型开发、功能验证,协同产品线完成工程化落地与转商用,制定标准化的交付规范,确保技术方案高质量交付
参与系统架构文档、工程化手册的编写与完善
【密码技术】 1、聚焦密码技术工程化落地与应用开发,负责算法实现、产品集成与项目交付,支撑业务安全需求
负责主流密码算法(AES、RSA、ECC、SM2/SM4/SM9、密态等)的工程化实现与优化,完成加密 / 解密、签名验签、密钥管理等功能模块开发
参与公司密码相关产品 / 系统的研发、测试与维护,包括密码设备、安全服务平台、密钥管理系统等,编写技术文档与用户手册
跟踪密码技术发展趋势,结合业务需求进行技术选型与方案迭代,解决工程实现中的性能与兼容性问题

优先资格

网络安全相关专业(网络安全、AI安全)优先

有网络安全实习经验、知名网络安全证书或华为公司系列认证证书(HCIE/HCNP/HCNA)、网络安全大赛(如CTF)经验优先
有AI数据安全相关系统工程化落地项目经验者优先
有AI安全、数据安全相关项目开发、实习经验者优先
有密码算法工程实现、密码产品开发或安全项目实施经验者优先
参与过基于密码技术的安全系统设计与落地项目优先

AI 洞察

优缺点分析

优点

  • 华为作为全球领先的ICT企业,平台大,能接触前沿技术和大型项目
  • 职位方向多样,可深耕某一领域或跨界学习
  • 安全领域人才需求旺盛,职业发展前景好
  • 公司提供有竞争力的薪酬和福利
  • 工作强度大,可能涉及加班和应急响应
  • 技术要求高,需要持续学习,跟上安全领域快速变化

缺点 / 挑战

  • 岗位可能要求多技能,需跨领域协作,压力较大
  • 适合热爱安全技术、喜欢钻研和挑战、能适应高强度工作节奏的工程师

角色解读

  • 纵向:从安全工程师成长为安全专家、架构师,或进入管理层
  • 横向:可在网络安全、AI安全、数据安全、密码技术等方向间转换,拓宽技术领域
  • 公司内部有认证体系和晋升通道,可积累丰富的项目经验
  • 负责公司产品与解决方案的安全评估与渗透测试,发现并修复安全漏洞
  • 应用AI技术进行安全自动化,如代码审计、恶意流量检测,同时保障AI系统自身安全
  • 设计并落地数据安全与隐私保护架构,包括端云协同安全推理框架
  • 实现和优化密码算法,参与密码产品研发
  • 扎实的计算机基础,熟悉操作系统、网络协议(TCP/IP)和至少一种主流编程语言
  • 掌握安全攻防技术,如渗透测试、漏洞挖掘、威胁分析
  • 了解AI安全、数据安全或密码学等专业知识,熟悉相关框架和算法
  • 具备良好的沟通协作能力和解决问题的能力

申请策略

  • 了解华为的安全业务和产品线,针对方向调整简历侧重点
  • 主动联系华为内部员工或HR,获取内推机会
  • 突出安全相关项目经验和实际成果,如发现的漏洞、攻防演练成绩
  • 强调编程能力和底层基础知识,如C/C++、Linux、ARM等
  • 列出参与过的CTF比赛、安全认证等加分项
  • 如果有AI安全、数据安全或密码学相关研究或项目,务必展示
  • 补充AI安全知识,如大模型安全、对抗样本等
  • 了解数据安全与隐私保护技术,如联邦学习、差分隐私等

面试指南

  • 使用STAR法则回答项目经验问题:情境、任务、行动、结果
  • 对于设计类问题,明确需求,给出分层或模块化设计,并说明权衡考虑
  • 对于新技术问题,展示学习能力和分析思路
  • 请描述你做过的一个安全评估或渗透测试项目,如何发现漏洞并利用?
  • 你对AI安全有哪些了解?如何防御大模型提示词注入攻击?
  • 如何设计一个数据安全隐私保护系统?请谈谈你的架构思路
  • 简述RSA和SM2算法的主要区别及各自应用场景
  • 你熟悉哪些安全标准或法规(如GDPR、等级保护)?在公司产品中如何落地?

职位点评

72
综合评分

华为大厂,前沿安全技术方向,薪资福利有竞争力,但工作强度较大,适合技术驱动型人才。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技术成长和职业发展的求职者,尤其对安全领域前沿方向有热情的人才。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展88
工作生活50
使命价值75

薪资福利

70中等

华为提供有竞争力的薪酬和完善的福利体系,但JD未明确具体数值,整体补偿性较好。

薪资信号未披露(AI估算:20K-45K/月)

成长发展

88较高

职位涉及AI安全、数据安全、密码学等前沿技术,发展空间大,技术成长性强。

技术前沿前沿/新兴技术
技术栈Python、C++、Java、Linux、ARM、PyTorch、TensorFlow、LangChain、AES、RSA、ECC、SM2、联邦学习、差分隐私
业务类型ambiguous

工作生活

50较低

JD未明确工作模式,但华为通常强度较大,且多地点一线城市,通勤压力可能较大。

工作模式未明确
办公地点未明确
加班情况未提及(无法判断)

使命价值

75中等

网络安全行业前景好,岗位对用户数据和业务安全有积极意义,但JD未强调社会使命。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs