Alibaba logo
阿里巴巴
阿里云智能-PaaS产品安全SDL专家-杭州/北京

阿里云智能-PaaS产品安全SDL专家-杭州/北京

发布于 大约 3 小时前

普通员工/个人贡献者

北京市 / 杭州市
专家级经验
全职员工
仅现场办公
学历未注明
应用安全
Sdl
代码审计
大模型安全
威胁建模
安全架构
漏洞挖掘

AI 估算 · 35k–55k

阿里云安全专家岗位技术门槛高,需资深经验,综合杭州/北京薪资水平,估算月薪范围。

职位详情

关于这个职位

负责阿里云PaaS产品线的安全运营与SDL落地,与研发团队协作构建AI Native的安全体系

需要精通漏洞挖掘、代码审计与威胁建模,并具备大模型安全知识,推动产品安全架构设计与加固
适合深耕安全领域、乐于拥抱AI技术的资深工程师

最低要求

负责公共云产品的SDL建设,建立Agent时代的PaaS层纵深防御体系,参与AI时代的前沿攻防对抗,持续提升产品线安全水位

熟悉大模型、AI的常见安全问题
熟悉常见漏洞的原理和修复,熟悉漏洞挖掘、检测、防御相关技术和工具,具备漏洞挖掘能力,具备代码审计能力,并能适应业务需求快速学习和掌握其他编程语言的代码审计
具备产品的安全威胁建模经验和能力,能够独立完成云产品的安全威胁建模,发现安全隐患,设计安全的云产品架构并推进落地
具备良好的跨团队协作经验和能力,能够支持产品设计和研发团队充分理解安全风险、并推动安全治理
熟练掌握至少一种主流编程语言编写(Java、Python、Golang、C/C++、Rust、Shell等),能利用代码解决安全工作中的问题,能够借助大模型提升工作效率
具备项目管理能力、快速学习能力和良好的职业道德

工作职责

负责阿里云PaaS产品线的安全运营,与产品和研发团队沟通协作,支持安全培训工作,落地运营、优化产线安全基线

参与建设AI Native的SDL团队,建设并优化卓越的Agent工程,用Agent解决SDL场景实际问题
负责产品线下的产品安全架构设计和安全评审,能识别产品安全风险、提出安全设计并推动落地,对发布上线的代码进行安全审核,提供安全咨询
负责产品线的应用安全测试和加固,对应用进行定期安全测试,发现漏洞并落地修复
深入产品技术研究分析,发现与产品特性相关的安全问题,设计修复方案并落地修复
负责对产品透出的安全特性进行需求设计和分析,提出并落地安全最佳实践,提升产品对客安全竞争力

优先资格

丰富的甲方SDL建设经验

云上K8s安全架构设计经验
数据库、硬件、移动端漏洞挖掘与研究经验
Agent工程建设经验

AI 洞察

优缺点分析

优点

  • 岗位站在AI+安全前沿,参与AI Native SDL和Agent工程,技术方向新且具有前瞻性
  • 能与优秀团队协作,提升安全架构设计和跨部门推动能力
  • 薪资福利在业内具有竞争力
  • 工作强度较大,可能需要持续应对安全威胁和紧急响应
  • 技术更新快,需不断学习大模型安全、Agent等新兴领域
  • 跨团队推动安全治理可能遇到阻力,需要较强的沟通和影响力
  • 适合有丰富SDL经验、热爱安全攻防、愿意拥抱AI技术、具备优秀沟通能力的资深安全工程师

缺点 / 挑战

  • 阿里云平台提供大规模云基础设施安全挑战,技术深度和广度兼备

角色解读

  • 在安全领域深耕,从SDL专家成长为产品安全负责人或安全架构师
  • 结合AI技术,成为AI安全方向的专家,引领Agent驱动的安全自动化
  • 在阿里云平台接触大规模基础设施安全,向云安全专家或安全总监发展
  • 负责阿里云PaaS产品线的安全运营,制定和优化安全基线,支持产品与研发团队的安全培训
  • 参与建设AI Native的SDL团队,构建Agent工程来解决SDL场景中的实际问题
  • 进行产品安全架构设计、安全评审和代码审核,识别安全风险并推动修复落地
  • 开展应用安全测试与加固,深入分析产品特性相关问题,设计并实施安全解决方案
  • 熟悉大模型和AI常见安全问题,掌握常见漏洞原理与修复,具备漏洞挖掘和代码审计能力
  • 具备产品安全威胁建模经验,能独立完成云产品的威胁建模和安全架构设计
  • 熟练掌握至少一种主流编程语言(如Java、Python、Golang等),并利用代码和AI工具提升效率
  • 具备跨团队协作能力和项目管理能力,能推动安全治理工作

申请策略

  • 了解阿里云PaaS产品的安全特性,提前研究产品线的安全架构
  • 准备1-2个完整的SDL落地案例,展示从风险发现到修复的全过程
  • 突出SDL建设经验和具体成果,如安全基线优化、漏洞密度下降等量化指标
  • 强调漏洞挖掘和代码审计的实际案例,附上CVE编号或漏洞报告链接
  • 展示威胁建模能力和安全架构设计项目,说明如何识别并推动风险修复
  • 如有Agent或AI安全相关实践,重点突出,体现技术前沿性
  • 补充大模型安全知识,包括提示注入、模型越狱、数据泄露等攻防方法
  • 学习和实践Agent工程,如LangChain、AutoGPT等框架在安全领域的应用

面试指南

  • 对于技术问题,先给出结论,再展开原理和难点,最后结合实际案例
  • 对于场景沟通类问题,可以使用STAR法则,说明情境、任务、行动和结果
  • 对于开放性问题,可以从风险评估、优先级排序、跨团队协作的角度组织回答,体现系统性思维
  • 如何建立一套适用于云产品的SDL流程?
  • 谈谈你对AI大模型安全的理解,遇到提示注入攻击如何防御?
  • 如果发现一个高危漏洞,但研发团队不急于修复,你怎么办?
  • 介绍一下你做过的一次威胁建模,遇到哪些挑战?
  • 你如何看待用Agent自动化SDL?有哪些场景适合?

职位点评

72
综合评分

阿里云资深安全岗,聚焦AI+SDL,技术前沿,薪资可观,但工作强度较高。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技术成长和前沿领域、能接受较高工作强度的资深安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活50
使命价值70

薪资福利

75中等

阿里云提供行业领先的薪酬福利体系,虽JD未披露具体薪资,但整体对补偿性动机满足较好。

薪资信号未披露(AI估算:35K-55K/月)

成长发展

85较高

职位处于AI+安全前沿,技术挑战大,能积累Agent工程和攻防经验,成长空间广阔。

技术前沿前沿/新兴技术
技术栈SDL、大模型安全、Agent、漏洞挖掘、代码审计、威胁建模、Kubernetes
业务类型ambiguous

工作生活

50较低

工作地点为科技园,需现场办公,JD未提及弹性或远程,工作强度可能较大,生活化动机满足一般。

工作模式未明确
办公地点科技园/产业园
加班情况未提及(无法判断)

使命价值

70中等

安全岗位具有社会价值,云计算+AI安全领域前景广阔,工作内容有创新意义。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs