
阿里巴巴
阿里云智能-IaaS云产品安全SDL专家-杭州/北京
阿里云智能-IaaS云产品安全SDL专家-杭州/北京
发布于 大约 14 小时前普通员工/个人贡献者
北京市 / 杭州市
专家级经验
全职员工
仅现场办公
学历未注明
应用安全
Ai Agent
Iaas
Sdl
云安全
代码审计
威胁建模
应急响应
漏洞挖掘
AI 估算 · 40k–70k
阿里云资深安全专家,IaaS安全方向稀缺,薪资竞争力强。
职位详情
关于这个职位
加入阿里云IaaS安全团队,你将主导云产品全生命周期的安全设计与评审,并参与构建AI原生SDL体系,以Agent重塑安全工作
工作涉及威胁建模、代码审计、应急响应与安全运营,需要深厚的安全攻防功底和跨团队协作能力
适合有5年以上经验、对云原生安全与AI技术融合感兴趣的技术专家
最低要求
具备安全领域AI Agent/harness的构建经验,并在生产场景有实际落地
熟悉场景的二进制或web漏洞原理和修复,熟悉漏洞的挖掘、检测、防御相关技术和工具,具备漏洞挖掘能力,具备Java代码、Golang代码或C/C++代码的安全审计能力,并能适应业务需求、基于AI辅助快速学习和掌握其他编程语言的代码审计
具备产品的安全威胁建模经验和能力,能够独立完成云产品的安全威胁建模,发现安全隐患,设计安全的云产品架构并推进落地
具备良好的跨团队协作经验和能力,能够支持产品设计和研发团队充分理解安全风险、并推动安全治理
熟练掌握至少一种主流编程语言编写(Java、Python、Golang、C/C++、Rust、Shell等),能利用代码或AI Agent工具解决安全工作中的问题
具备项目管理能力、快速学习能力和良好的职业道德
工作职责
参与构建AI Native的SDL体系,以 Agent 为核心重塑安全工作,打造端到端、自主闭环的新一代安全体系
负责IaaS产品线的产品安全架构设计和安全评审,能识别产品安全风险、提出安全设计方案并推动落地,对发布上线的代码进行安全审核,提供安全咨询
负责IaaS产品线的应用安全测试和加固,对应用进行定期安全测试,发现漏洞并落地修复
深入产品技术研究分析,发现与产品特性相关的安全问题,设计并落地安全防御和修复方案
负责IaaS产品线的安全应急响应工作,能组织产品设计和研发团队,协同其它相关职能团队,完成安全入侵事件、最新安全漏洞的应急处置
负责IaaS产品线的安全运营,与产品和研发团队沟通协作,支持安全培训工作,落地运营、优化产线安全基线
负责对产品透出的安全特性进行需求设计和分析,提出并落地安全最佳实践,提升产品安全竞争力
负责推动安全工具、安全流程、安全制度不断完善,实现SDLC流程的线上化、智能化和数据可视化
优先资格
具备云厂商、大型企业、云原生业务SDL落地经验
具备安全攻防或红蓝对抗经验
发现过开源系统高危漏洞
有在安全竞赛经验、安全会议成果
具有系统安全、硬固件安全、容器和k8s安全背景之一
具备操作系统模块、驱动、虚拟化等领域的开发经验
熟悉云计算IaaS安全模型、AI基础设施安全或GPU安全
AI 洞察
优缺点分析
优点
- 阿里云作为头部云厂商,平台大、行业影响力强,职业背书价值高
- 工作涉及前沿AI与安全结合,技术含金量高,成长空间大
- 薪酬福利优厚,多城市选择,职业发展路径清晰
- 安全应急响应可能面临高压和临时协调任务
- 需持续学习新漏洞和AI技术,知识更新速度快
- 跨团队推动安全治理需要较强的沟通影响力和推动力
缺点 / 挑战
- 适合热爱安全攻防、享受技术挑战,并愿意在云安全与AI交叉领域深耕的资深安全专家
角色解读
- 可成长为云安全架构师或安全团队负责人,主导更大规模安全体系建设
- 在AI与安全融合方向积累稀缺经验,成为行业顶尖专家
- 可横向拓展至云原生安全、AI基础设施安全等新兴领域
- 主导IaaS云产品安全架构设计与评审,识别风险并推动安全方案落地
- 构建AI原生SDL体系,利用AI Agent和自动化工具重塑安全工作流程
- 负责应用安全测试、漏洞挖掘与修复,开展攻防演练和应急响应
- 推动安全工具与流程的线上化、智能化与数据可视化,提升产品安全竞争力
- 深耕安全领域,熟悉二进制/Web漏洞原理与AI辅助挖掘技术
- 掌握Java/Go/C++等主流语言代码审计,具备威胁建模能力
- 具备AI Agent/harness构建经验,并能落地于生产安全场景
- 具备跨团队协作与项目管理能力,推动安全治理有效落地
申请策略
- 了解阿里云IaaS产品线(如ECS、OSS、VPC)的安全模型
- 在面试中体现对AI原生SDL体系的前瞻性思考
- 突出AI Agent/harness在生产环境的实际落地案例
- 展示SDL实施或云产品威胁建模的具体成果与量化指标
- 强调代码审计能力与高危漏洞发现经历(如CVE、CTF奖项)
- 描述跨团队推动安全治理的协作经验和项目成果
- 学习AI辅助安全工具(如LLM代码审计、自动漏洞修复)
- 加强对云原生安全、容器/K8s安全的理解
面试指南
- 采用‘背景-方案-结果’结构,强调可量化成效和具体技术细节
- 提及工具与数据,展示实战深度
- 同时突出与业务方的协作沟通
- 如何利用AI Agent重构传统SDL流程?具体会涉及哪些环节?
- 请分享一个你主导的云产品威胁建模案例及发现的关键风险
- 面对IaaS复杂架构,如何高效进行大规模代码审计?
- 当产品团队忽视安全建议时,你会采用什么策略推动落地?
- 描述一次重大安全应急响应的处理过程及你的角色
职位点评
78
综合评分
阿里云资深安全专家,前沿AI+SDL,薪资高但WLB一般,多城可选。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
该职位最适合追求技术前沿和职业成长、愿在安全攻防领域深耕并接受现场办公节奏的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利80
成长发展88
工作生活55
使命价值85
薪资福利
80较高
阿里云资深安全专家薪酬水平业界领先,但JD未披露具体福利。
薪资信号未披露(AI估算:40K-70K/月)
成长发展
88较高
AI原生SDL属于前沿安全技术,接触云IaaS核心架构,技能成长空间大。
技术前沿前沿/新兴技术
技术栈AI Agent、SDL、威胁建模、云安全、漏洞挖掘、Kubernetes
业务类型ambiguous
工作生活
55较低
需现场办公且涉及应急响应,工作节奏可能波动,WLB一般。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
85较高
构建AI原生SDL体系推动云安全智能化,对云安全生态有重要社会价值。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度开拓性创新(行业首创)
阿里巴巴 的其他在招职位
相似职位推荐
Watch Jobs