Alibaba logo
阿里巴巴
阿里云智能-IaaS云产品安全SDL专家-杭州/北京

阿里云智能-IaaS云产品安全SDL专家-杭州/北京

发布于 大约 14 小时前

普通员工/个人贡献者

北京市 / 杭州市
专家级经验
全职员工
仅现场办公
学历未注明
应用安全
Ai Agent
Iaas
Sdl
云安全
代码审计
威胁建模
应急响应
漏洞挖掘

AI 估算 · 40k–70k

阿里云资深安全专家,IaaS安全方向稀缺,薪资竞争力强。

职位详情

关于这个职位

加入阿里云IaaS安全团队,你将主导云产品全生命周期的安全设计与评审,并参与构建AI原生SDL体系,以Agent重塑安全工作

工作涉及威胁建模、代码审计、应急响应与安全运营,需要深厚的安全攻防功底和跨团队协作能力
适合有5年以上经验、对云原生安全与AI技术融合感兴趣的技术专家

最低要求

具备安全领域AI Agent/harness的构建经验,并在生产场景有实际落地

熟悉场景的二进制或web漏洞原理和修复,熟悉漏洞的挖掘、检测、防御相关技术和工具,具备漏洞挖掘能力,具备Java代码、Golang代码或C/C++代码的安全审计能力,并能适应业务需求、基于AI辅助快速学习和掌握其他编程语言的代码审计
具备产品的安全威胁建模经验和能力,能够独立完成云产品的安全威胁建模,发现安全隐患,设计安全的云产品架构并推进落地
具备良好的跨团队协作经验和能力,能够支持产品设计和研发团队充分理解安全风险、并推动安全治理
熟练掌握至少一种主流编程语言编写(Java、Python、Golang、C/C++、Rust、Shell等),能利用代码或AI Agent工具解决安全工作中的问题
具备项目管理能力、快速学习能力和良好的职业道德

工作职责

参与构建AI Native的SDL体系,以 Agent 为核心重塑安全工作,打造端到端、自主闭环的新一代安全体系

负责IaaS产品线的产品安全架构设计和安全评审,能识别产品安全风险、提出安全设计方案并推动落地,对发布上线的代码进行安全审核,提供安全咨询
负责IaaS产品线的应用安全测试和加固,对应用进行定期安全测试,发现漏洞并落地修复
深入产品技术研究分析,发现与产品特性相关的安全问题,设计并落地安全防御和修复方案
负责IaaS产品线的安全应急响应工作,能组织产品设计和研发团队,协同其它相关职能团队,完成安全入侵事件、最新安全漏洞的应急处置
负责IaaS产品线的安全运营,与产品和研发团队沟通协作,支持安全培训工作,落地运营、优化产线安全基线
负责对产品透出的安全特性进行需求设计和分析,提出并落地安全最佳实践,提升产品安全竞争力
负责推动安全工具、安全流程、安全制度不断完善,实现SDLC流程的线上化、智能化和数据可视化

优先资格

具备云厂商、大型企业、云原生业务SDL落地经验

具备安全攻防或红蓝对抗经验
发现过开源系统高危漏洞
有在安全竞赛经验、安全会议成果
具有系统安全、硬固件安全、容器和k8s安全背景之一
具备操作系统模块、驱动、虚拟化等领域的开发经验
熟悉云计算IaaS安全模型、AI基础设施安全或GPU安全

AI 洞察

优缺点分析

优点

  • 阿里云作为头部云厂商,平台大、行业影响力强,职业背书价值高
  • 工作涉及前沿AI与安全结合,技术含金量高,成长空间大
  • 薪酬福利优厚,多城市选择,职业发展路径清晰
  • 安全应急响应可能面临高压和临时协调任务
  • 需持续学习新漏洞和AI技术,知识更新速度快
  • 跨团队推动安全治理需要较强的沟通影响力和推动力

缺点 / 挑战

  • 适合热爱安全攻防、享受技术挑战,并愿意在云安全与AI交叉领域深耕的资深安全专家

角色解读

  • 可成长为云安全架构师或安全团队负责人,主导更大规模安全体系建设
  • 在AI与安全融合方向积累稀缺经验,成为行业顶尖专家
  • 可横向拓展至云原生安全、AI基础设施安全等新兴领域
  • 主导IaaS云产品安全架构设计与评审,识别风险并推动安全方案落地
  • 构建AI原生SDL体系,利用AI Agent和自动化工具重塑安全工作流程
  • 负责应用安全测试、漏洞挖掘与修复,开展攻防演练和应急响应
  • 推动安全工具与流程的线上化、智能化与数据可视化,提升产品安全竞争力
  • 深耕安全领域,熟悉二进制/Web漏洞原理与AI辅助挖掘技术
  • 掌握Java/Go/C++等主流语言代码审计,具备威胁建模能力
  • 具备AI Agent/harness构建经验,并能落地于生产安全场景
  • 具备跨团队协作与项目管理能力,推动安全治理有效落地

申请策略

  • 了解阿里云IaaS产品线(如ECS、OSS、VPC)的安全模型
  • 在面试中体现对AI原生SDL体系的前瞻性思考
  • 突出AI Agent/harness在生产环境的实际落地案例
  • 展示SDL实施或云产品威胁建模的具体成果与量化指标
  • 强调代码审计能力与高危漏洞发现经历(如CVE、CTF奖项)
  • 描述跨团队推动安全治理的协作经验和项目成果
  • 学习AI辅助安全工具(如LLM代码审计、自动漏洞修复)
  • 加强对云原生安全、容器/K8s安全的理解

面试指南

  • 采用‘背景-方案-结果’结构,强调可量化成效和具体技术细节
  • 提及工具与数据,展示实战深度
  • 同时突出与业务方的协作沟通
  • 如何利用AI Agent重构传统SDL流程?具体会涉及哪些环节?
  • 请分享一个你主导的云产品威胁建模案例及发现的关键风险
  • 面对IaaS复杂架构,如何高效进行大规模代码审计?
  • 当产品团队忽视安全建议时,你会采用什么策略推动落地?
  • 描述一次重大安全应急响应的处理过程及你的角色

职位点评

78
综合评分

阿里云资深安全专家,前沿AI+SDL,薪资高但WLB一般,多城可选。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合追求技术前沿和职业成长、愿在安全攻防领域深耕并接受现场办公节奏的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利80
成长发展88
工作生活55
使命价值85

薪资福利

80较高

阿里云资深安全专家薪酬水平业界领先,但JD未披露具体福利。

薪资信号未披露(AI估算:40K-70K/月)

成长发展

88较高

AI原生SDL属于前沿安全技术,接触云IaaS核心架构,技能成长空间大。

技术前沿前沿/新兴技术
技术栈AI Agent、SDL、威胁建模、云安全、漏洞挖掘、Kubernetes
业务类型ambiguous

工作生活

55较低

需现场办公且涉及应急响应,工作节奏可能波动,WLB一般。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

85较高

构建AI原生SDL体系推动云安全智能化,对云安全生态有重要社会价值。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度开拓性创新(行业首创)
Watch Jobs
阿里云智能-IaaS云产品安全SDL专家-杭州/北京|阿里巴巴招聘 - 北京市、杭州市 | WatchJobs.net