HUAWEI logo
华为
网络安全与隐私保护工程师

网络安全与隐私保护工程师

发布于 大约 14 小时前

普通员工/个人贡献者

北京市 / 上海市
中级经验
全职员工
仅现场办公
学历未注明
网络安全
Aes
Ai安全
Pytorch
Rsa
Tensorflow
密码学
数据安全
渗透测试
漏洞挖掘

AI 估算 · 20k–40k

华为平台实力强,安全岗位技术难度高,薪资具备竞争力,综合考虑城市和行业,预估月薪2-4万,14薪。

职位详情

关于这个职位

作为华为网络安全与隐私保护工程师,你将参与硬件安全、密码技术、网络安全、数据安全等多个方向的工作,负责产品安全评估、漏洞挖掘、密码算法工程化、AI安全测试等,确保产品和业务的安全可信

岗位适合具备扎实安全基础和编程能力的工程师

最低要求

【硬件安全】

信息安全、AI、密码学、嵌入式安全、硬件安全、计算机、微电子、物理、数学等相关专业
经验要求:
(1)熟悉ARM、X86、PowerPC等一种或以上处理器体系架构与工作原理
(2)掌握Linux或Windows系统环境软件开发知识
(3)熟悉嵌入式开发流程,掌握C或C++语言
(4)了解Verilog编程语言,了解ASIC、FPGA芯片的端到端开发流程
(5)熟悉常见的密码算法(AES/TDES/RSA/HASH等)
【密码技术】
密码学、数学、信息安全、计算机科学与技术、网络空间安全等相关专业,学术背景优秀
掌握密码学基础理论与核心算法原理,熟悉国密算法与国际标准算法
熟练使用 C/C++/Java/Python 等编程语言,具备扎实的编码与调试能力
了解同态加密、安全多方计算、抗量子密码等前沿技术及应用场景
具备良好的逻辑思维、问题分析与解决能力
严谨细致,有较强的保密意识与团队协作能力
能阅读英文技术文献,持续跟踪密码技术动态,并输出可行性洞察报告与建议
【网络安全】
拥有计算机、软件、信息安全、密码学、人工智能、数学等相关安全专业背景
基础知识:具备扎实全面的计算机、网络(TCP/IP)、操作系统(熟悉Linux/鸿蒙OS)等方面的基础知识
安全技能:熟悉网络安全、应用安全、OS安全、AI安全、信息安全等相关领域,具备安全设计与开发、威胁分析、漏洞挖掘、攻击溯源等技能
编程能力:熟悉主流编程语言之一(C/C++/Java/Python/Shell/Go/Rust/ArkTS等),熟悉主流数据库,了解防火墙、入侵检测等主流互联网安全技术和产品
【数据安全与隐私保护】
计算机、软件工程、AI安全、数据安全、网络安全等相关专业
具备扎实的AI数据安全、系统架构设计相关理论基础
架构设计能力:具备AI数据安全隐私相关系统架构设计经验,能够独立完成中大型AI数据安全系统的架构规划、模块设计与技术选型,熟悉AI数据全生命周期安全架构设计要点
工程方法与技术储备:熟练掌握AI数据安全核心技术(数据脱敏、差分隐私、联邦学习、数据水印、投毒检测等)
熟悉AI主流开发框架(PyTorch、TensorFlow等)、智能体开发框架(LangChain等),能运用工程方法实现技术落地
编程与工程实践能力:熟练掌握C++、Java等至少一种基础编程语言,具备较强的代码实现、模块调试与系统优化能力
其他要求:具备良好的逻辑思维、问题分析与解决能力,善于运用工程方法拆解复杂安全问题
具备良好的团队协作与沟通能力

工作职责

岗位职责

【硬件安全】
针对硬件和固件安全领域开展测试和防护工作,产品形态包括但不限于:芯片、单板、固件、底软、整机、模块等形态
负责公司主力产品系统级的硬件安全脆弱性评估,围绕该产品制定和实施测试用例
对发现的问题进行定位分析,提出修改建议或缓解措施
能够发现并实施漏洞利用(POC+EXP),在公司主力产品的基础上完成端到端的漏洞复现、挖掘、利用、实施的全流程,并在此基础上发现公司产品潜在的安全问题及漏洞
负责硬件和底层软件安全测试领域的能力建设,完成相关规范或测试基线或攻击模式库的制定、发布和维护,并负责产品线内的推广、实施(如:技术共享、资料写作、工作指导等),开展安全测试短板改进(安全测试方法改进,安全工具分析、选型、优化等),提升安全测试能力
跟踪监管机构、客户及业界安全组织技术需求和测试标准、方法、规范,参与本领域安全测试技术规划,完成能力地图(技术、工具等)的建立和维护
【密码技术】
聚焦密码技术工程化落地与应用开发,负责算法实现、产品集成与项目交付,支撑业务安全需求
负责主流密码算法(AES、RSA、ECC、SM2/SM4/SM9、密态等)的工程化实现与优化,完成加密 / 解密、签名验签、密钥管理等功能模块开发
参与公司密码相关产品 / 系统的研发、测试与维护,包括密码设备、安全服务平台、密钥管理系统等,编写技术文档与用户手册
跟踪密码技术发展趋势,结合业务需求进行技术选型与方案迭代,解决工程实现中的性能与兼容性问题
【网络安全】
本岗位包含以下多个细分方向,符合其中任意一项即可
AI for Security与AI安全:探索并应用AI技术辅助安全工作(如代码审计、自动化漏洞挖掘、恶意流量检测等)以提升效率
同时开展AI应用自身安全测试与验证(如大模型越狱、提示词注入、对抗样本等),保障公司AI业务应用的安全可靠
安全评估与测试:负责公司产品的安全评估与验证,从安全视角进行独立安全验证和揭示风险,看护产品安全质量
渗透测试与攻防技术:负责端到端产品与解决方案的安全竞争力验证,开展常规的渗透测试与红蓝对抗,助力提升业务安全水位
安全工程与运营:参与构建自动化安全测试工具链(如安全设计、安全开发),结合业务场景落地公司流程,保障产品生命周期安全,结合业务场景构建安全纵深防护体系,保障业务安全运营
应急响应与风险处置:建立健全安全事件响应机制,负责突发安全事件的应急处置与调查溯源
协助建设安全防御平台,闭环产品安全风险,从而构筑外部客户对公司产品的信任
【数据安全与隐私保护】
本岗位聚焦AI数据安全隐私核心领域,重点负责相关系统的架构设计与工程化落地,熟练运用专业工程方法解决AI数据安全隐私全流程问题
AI数据安全隐私架构设计:主导智能体知识与记忆数据安全隐私系统的整体架构设计,将AI数据安全隐私核心技术(分级访问防护、数据投毒检测与净化、融合数据重识别防护、数据泄露追溯等)转化为可落地的工程方案
结合AI业务场景需求,设计分层防护架构、数据流转安全架构、访问控制架构,明确架构设计原则、技术选型标准及落地路径,确保架构的安全性、可扩展性、可维护性,支撑AI业务数据全生命周期安全
端云协同安全推理框架设计与工程实现:结合AI数据安全隐私要求,负责端云协同安全推理框架的架构设计、模块拆分与工程化落地,融合软硬协同隐私计算、分布式并行计算等工程方法,设计框架安全架构、数据传输加密方案及推理过程隐私防护机制,确保框架兼顾性能、安全与隐私,支撑复杂AI业务及多智能体协同场景落地
安全架构评估与迭代:开展AI数据安全隐私系统、端云协同安全推理框架的架构安全评估,结合行业安全标准与最佳实践,识别架构层面的安全隐患,提出针对性优化方案
跟踪AI数据安全、端云协同安全领域前沿技术与工程方法,将其融入架构设计与工程落地中,提升系统安全等级
原型开发与产品化交付:负责AI数据安全隐私技术方案、端云协同安全推理框架的原型开发、功能验证,协同产品线完成工程化落地与转商用,制定标准化的交付规范,确保技术方案高质量交付
参与系统架构文档、工程化手册的编写与完善

优先资格

其中网络安全、AI安全相关专业优先

有密码算法工程实现、密码产品开发或安全项目实施经验者优先
参与过基于密码技术的安全系统设计与落地项目优先
有网络安全实习经验、知名网络安全证书或华为公司系列认证证书(HCIE/HCNP/HCNA)、网络安全大赛(如CTF)经验优先
有AI数据安全相关系统工程化落地项目经验者优先
有AI安全、数据安全相关项目开发、实习经验者优先
熟练掌握Python(优先)

AI 洞察

优缺点分析

优点

  • 华为作为跨国巨头,安全研发投入大,平台资源丰富,技术视野广阔
  • 岗位方向多元,可根据兴趣选择硬件安全、密码、AI安全或数据隐私
  • 华为安全体系成熟,有机会与业界顶尖安全专家共事,快速提升技术实力
  • 岗位涉及多个方向,初入者可能需要较长时间找准定位
  • 部分工作如漏洞挖掘、红蓝对抗需要较强的心理承受力和抗压能力

缺点 / 挑战

  • 安全领域技术迭代快,要求持续学习,工作压力可能较大
  • 适合对安全技术有强烈热情、具备扎实编程功底、喜欢挑战和持续学习的求职者

角色解读

  • 可深耕技术,成为硬件安全、密码学或AI安全领域的专家
  • 可向安全架构师、安全产品负责人等角色发展
  • 有机会参与公司核心技术预研,引领行业安全标准
  • 负责硬件、固件、芯片等产品的安全测试与漏洞挖掘,实施端到端攻击验证
  • 参与密码算法工程化实现,包括国密算法、AES/RSA等,开发加解密与密钥管理模块
  • 开展渗透测试、红蓝对抗,以及AI安全研究,保障产品与业务安全
  • 设计AI数据安全隐私架构,落地联邦学习、差分隐私等方案
  • 扎实的计算机基础,熟悉操作系统、网络协议和主流编程语言(C/C++/Python/Go等)
  • 熟悉硬件安全、密码学、漏洞分析或AI安全至少一个领域
  • 了解ARM/x86架构、嵌入式开发,或掌握同态加密、多方计算等前沿技术
  • 具备问题分析和架构设计能力,能编写技术文档

申请策略

  • 了解华为在网络安全、隐私保护方面的产品和布局,在面试中体现对业务的思考
  • 明确自己最匹配的细分方向,针对性投递,突出该方向的经验
  • 突出参与过的安全项目,如渗透测试、漏洞挖掘、密码实现或数据安全系统设计
  • 展示掌握的技能栈和相关工具(如Metasploit、Wireshark、Crypto++、TensorFlow等)
  • 如有CTF参赛、安全证书(CISP、CISSP)或相关实习经历,务必强调
  • 可提前补充硬件安全知识,如ARM汇编、芯片安全、JTAG调试等
  • 学习密码学前沿技术,如同态加密、联邦学习,并动手实现一个小项目
  • 熟悉AI安全攻防,如提示注入、对抗样本,可尝试参加相关比赛

面试指南

  • 采用STAR法则(情境、任务、行动、结果)描述项目,突出个人贡献和成果
  • 回答技术问题时,先讲核心原理,再结合项目实践,最后说明取舍和优化
  • 对于开放性问题,展现结构化思考:目标、威胁模型、方案、验证
  • 请介绍一个你独立完成的漏洞挖掘或渗透测试项目,并说明漏洞成因与修复方案
  • 你对国密算法SM2、SM4了解多少?在项目中如何应用?
  • 如何设计一个AI模型的隐私保护方案?请简述技术选型和实现思路
  • 解释一下差分隐私和联邦学习的工作原理,它们的优缺点是什么?
  • 如果发现公司产品存在严重漏洞,你会如何处理?

职位点评

72
综合评分

技术前沿、平台强大、薪资可观,但工作强度大、生活平衡性一般。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合注重技术成长和职业发展、能够适应高强度工作的求职者,对工作生活平衡要求不太高。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展88
工作生活45
使命价值72

薪资福利

75中等

该职位提供具有竞争力的薪酬和完善的福利体系,能够较好满足物质保障需求。

薪资信号未披露(AI估算:20K-40K/月)

成长发展

88较高

岗位覆盖硬件安全、密码学、AI安全等前沿领域,技术含金量高,能快速积累专业能力并拓展职业通道。

技术前沿前沿/新兴技术
技术栈硬件安全、密码学、AES、RSA、ECC、SM2、漏洞挖掘、渗透测试、AI安全、数据隐私、PyTorch、TensorFlow、LangChain、差分隐私、联邦学习
业务类型ambiguous

工作生活

45较低

职位要求现场办公,未提及弹性工时,结合行业特点,工作节奏可能较为紧张,生活平衡性一般。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

72中等

网络安全领域对保障用户数据和产业安全意义重大,职位使命感较强;华为在该领域有较大影响力,能参与有意义的工作。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs