
希音
AI安全运营工程师(AI SOC方向)
AI安全运营工程师(AI SOC方向)
发布于 大约 14 小时前普通员工/个人贡献者
产品研发中心
中级经验
全职员工
仅现场办公
本科
网络安全
Ai安全
Mcp
Prompt注入
Rag安全
Soc
事件响应
大模型安全
安全运营
渗透测试
AI 估算 · 20k–40k
AI安全是热门赛道,技能稀缺,公司为大型跨境电商,薪资有竞争力,但具体需面议。
职位详情
关于这个职位
该职位负责公司AI业务及大模型应用的安全运营,需建设风险识别、监测、告警和处置机制,重点关注Prompt注入、越狱攻击、数据泄露等AI安全风险
要求具备安全运营或事件响应经验,熟悉大模型原理和RAG/Agent架构,并熟练掌握Python
适合对AI安全前沿方向有浓厚兴趣的安全工程师
最低要求
本科及以上学历,网络安全、计算机、人工智能、机器学习等相关专业,具备网络安全、应用安全、SOC 安全运营或 AI 安全相关实战经验
熟悉大模型基础原理、Prompt 工程、RAG、AI Agent 架构、插件 / Skill 调用机制,了解 MCP 协议、LLM 私有化部署及相关安全风险
熟悉 Prompt 注入、越狱攻击、模型投毒、RAG 知识污染、向量数据库泄露、插件越权、工具调用滥用、模型幻觉、敏感信息泄露等风险的攻击原理与防御思路
具备安全运营或安全事件响应经验,能够独立完成 AI 安全告警分析、攻击链还原、风险定级、处置建议、复盘报告和检测规则优化
掌握常见 Web 安全漏洞,具备一定渗透测试、代码审计或接口安全测试能力,能够评估 AI 应用后端、插件接口、API 网关、鉴权和数据流转风险
熟练使用 Python,能够编写安全检测脚本、日志分析脚本、自动化验证工具
具备良好的跨团队沟通能力和推动能力,能够与算法、研发、业务、安全架构、合规团队协作推进 AI 安全问题闭环
工作职责
负责公司 AI 业务及大模型应用的安全运营工作,建设面向大模型、RAG、Agent、插件 / Skill、MCP 工具调用等场景的风险识别、监测、告警、处置和复盘机制
参与 AI 安全技术路线和运营规范建设,结合 SOC 现有能力,推动 AI 安全风险纳入统一安全运营体系,包括日志接入、规则检测、告警研判、事件响应、知识沉淀和运营指标度量
负责大模型应用安全风险评估与持续监测,重点关注 Prompt 注入、越狱攻击、敏感数据泄露、模型幻觉、恶意内容生成、插件越权调用、RAG 知识污染、Agent 工具滥用等风险
建设 AI 安全检测与响应能力,制定并运营相关检测规则、攻击样本、评估用例、响应 SOP 和自动化处置流程,提升 SOC 对 AI 安全事件的发现、分析和闭环能力
负责第三方 AI 组件、开源大模型、Agent 插件、Skill、MCP Server 等上线前安全评估与运营准入检查,输出风险评估结论、整改建议和运营监测要求
参与 AI 业务场景下的攻击入侵防御,识别训练数据、知识库、Prompt、上下文、日志、向量库、模型输出中的投毒、后门、数据窃取等风险,并推动修复和持续监控
跟进大模型安全、Agent 安全、RAG 安全、AI 安全攻防等前沿技术,结合 SOC 实际场景落地检测规则、攻防验证、自动化研判和安全运营工具能力
协同应用安全、数据安全、平台研发、算法团队和业务团队,推动 AI 安全问题的发现、定级、处置、复盘和知识沉淀,持续提升 AI 安全运营成熟度
优先资格
了解 FastAPI、向量数据库、RAG 框架、Agent 框架者优先
熟悉安全日志分析、SIEM、SOAR、EDR、WAF、API 安全、数据安全等安全运营体系,有 SOC 平台、告警规则、自动化响应建设经验者优先
有大厂、金融、证券、电商等行业 AI 安全、安全运营、应用安全、数据安全实战经验,或有 AI 安全攻防竞赛、漏洞挖掘、大模型安全研究成果者优先
AI 洞察
优缺点分析
优点
- 站在AI安全前沿,技术含量高,个人成长快
- 公司规模大,平台资源丰富,能接触复杂业务场景
- 市场需求旺盛,职业发展空间广阔
- AI安全领域变化快,需要持续学习新技术
- 跨团队沟通复杂,推动问题闭环需要较强协调能力
- 适合对AI安全有浓厚兴趣、具备安全运营功底、希望深耕前沿技术领域的工程师
缺点 / 挑战
- 安全运营工作可能面临突发事件的响应压力
角色解读
- 从AI安全运营工程师向AI安全专家或安全架构师发展
- 可横向拓展到应用安全、数据安全领域
- 随着AI安全需求增长,该方向人才稀缺,晋升空间大
- 负责AI业务和大模型应用的安全运营,包括风险监测、告警分析和事件响应
- 建设AI安全检测规则和自动化响应流程,覆盖Prompt注入、越狱、数据泄露等风险
- 评估第三方AI组件和Agent插件的安全性,进行上线前安全准入
- 协同算法、研发和业务团队,推动AI安全问题闭环
- 熟悉大模型原理、RAG、Agent架构,了解MCP协议
- 掌握安全运营和事件响应方法,能独立处理告警
- 熟练使用Python编写安全脚本,熟悉Web安全
- 了解SOC、SIEM、SOAR等安全体系
申请策略
- 了解希音的业务场景,思考AI安全在跨境电商中的应用
- 准备安全事件案例分析,展示解决问题思路
- 突出AI安全相关项目经验,如Prompt攻击防御、RAG安全评估
- 强调安全运营和事件响应实战经历,附上具体数据或案例
- 展示Python脚本和自动化工具开发能力
- 提及参与过的CTF、漏洞挖掘或安全研究
- 补充大模型安全攻防知识,动手实验Prompt注入和越狱
- 学习RAG和Agent框架,理解其安全风险
面试指南
- 用STAR法则回答行为类问题
- 技术问题先讲原理,再结合实际案例
- 强调闭环思维和跨团队协作能力
- 请描述一次你处理AI安全事件的经过
- 如何检测和防御Prompt注入攻击?
- 介绍一下RAG知识污染的危害和防护措施
- 如果发现大模型输出了恶意内容,你会如何处置?
- 你如何将AI安全风险纳入现有SOC体系?
职位点评
72
综合评分
大型跨境电商AI安全岗,技术前沿、成长快,薪资有竞争力,但工作地点和WLB未明确。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术成长、对AI安全前沿方向感兴趣,并有一定承压能力的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活55
使命价值65
薪资福利
75中等
公司规模大,薪资竞争力强,但具体薪资未披露,福利需面议。
薪资信号未披露(AI估算:20K-40K/月)
成长发展
85较高
该职位聚焦AI安全前沿技术,技术含量高,有大量学习与成长机会,但未明确晋升通道。
技术前沿前沿/新兴技术
技术栈大模型、RAG、Agent、MCP、Prompt注入、SOC
业务类型ambiguous
工作生活
55较低
工作地点未明确,未提及远程或弹性办公,WLB信息不详。
工作模式未明确
办公地点未明确
加班情况未提及(无法判断)
使命价值
65中等
AI安全具有正向社会价值,但JD中未体现明确的使命导向。
行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
希音 的其他在招职位
相似职位推荐
Watch Jobs