Shein logo
希音
AI安全运营工程师(AI SOC方向)

AI安全运营工程师(AI SOC方向)

发布于 大约 14 小时前

普通员工/个人贡献者

产品研发中心
中级经验
全职员工
仅现场办公
本科
网络安全
Ai安全
Mcp
Prompt注入
Rag安全
Soc
事件响应
大模型安全
安全运营
渗透测试

AI 估算 · 20k–40k

AI安全是热门赛道,技能稀缺,公司为大型跨境电商,薪资有竞争力,但具体需面议。

职位详情

关于这个职位

该职位负责公司AI业务及大模型应用的安全运营,需建设风险识别、监测、告警和处置机制,重点关注Prompt注入、越狱攻击、数据泄露等AI安全风险

要求具备安全运营或事件响应经验,熟悉大模型原理和RAG/Agent架构,并熟练掌握Python
适合对AI安全前沿方向有浓厚兴趣的安全工程师

最低要求

本科及以上学历,网络安全、计算机、人工智能、机器学习等相关专业,具备网络安全、应用安全、SOC 安全运营或 AI 安全相关实战经验

熟悉大模型基础原理、Prompt 工程、RAG、AI Agent 架构、插件 / Skill 调用机制,了解 MCP 协议、LLM 私有化部署及相关安全风险
熟悉 Prompt 注入、越狱攻击、模型投毒、RAG 知识污染、向量数据库泄露、插件越权、工具调用滥用、模型幻觉、敏感信息泄露等风险的攻击原理与防御思路
具备安全运营或安全事件响应经验,能够独立完成 AI 安全告警分析、攻击链还原、风险定级、处置建议、复盘报告和检测规则优化
掌握常见 Web 安全漏洞,具备一定渗透测试、代码审计或接口安全测试能力,能够评估 AI 应用后端、插件接口、API 网关、鉴权和数据流转风险
熟练使用 Python,能够编写安全检测脚本、日志分析脚本、自动化验证工具
具备良好的跨团队沟通能力和推动能力,能够与算法、研发、业务、安全架构、合规团队协作推进 AI 安全问题闭环

工作职责

负责公司 AI 业务及大模型应用的安全运营工作,建设面向大模型、RAG、Agent、插件 / Skill、MCP 工具调用等场景的风险识别、监测、告警、处置和复盘机制

参与 AI 安全技术路线和运营规范建设,结合 SOC 现有能力,推动 AI 安全风险纳入统一安全运营体系,包括日志接入、规则检测、告警研判、事件响应、知识沉淀和运营指标度量
负责大模型应用安全风险评估与持续监测,重点关注 Prompt 注入、越狱攻击、敏感数据泄露、模型幻觉、恶意内容生成、插件越权调用、RAG 知识污染、Agent 工具滥用等风险
建设 AI 安全检测与响应能力,制定并运营相关检测规则、攻击样本、评估用例、响应 SOP 和自动化处置流程,提升 SOC 对 AI 安全事件的发现、分析和闭环能力
负责第三方 AI 组件、开源大模型、Agent 插件、Skill、MCP Server 等上线前安全评估与运营准入检查,输出风险评估结论、整改建议和运营监测要求
参与 AI 业务场景下的攻击入侵防御,识别训练数据、知识库、Prompt、上下文、日志、向量库、模型输出中的投毒、后门、数据窃取等风险,并推动修复和持续监控
跟进大模型安全、Agent 安全、RAG 安全、AI 安全攻防等前沿技术,结合 SOC 实际场景落地检测规则、攻防验证、自动化研判和安全运营工具能力
协同应用安全、数据安全、平台研发、算法团队和业务团队,推动 AI 安全问题的发现、定级、处置、复盘和知识沉淀,持续提升 AI 安全运营成熟度

优先资格

了解 FastAPI、向量数据库、RAG 框架、Agent 框架者优先

熟悉安全日志分析、SIEM、SOAR、EDR、WAF、API 安全、数据安全等安全运营体系,有 SOC 平台、告警规则、自动化响应建设经验者优先
有大厂、金融、证券、电商等行业 AI 安全、安全运营、应用安全、数据安全实战经验,或有 AI 安全攻防竞赛、漏洞挖掘、大模型安全研究成果者优先

AI 洞察

优缺点分析

优点

  • 站在AI安全前沿,技术含量高,个人成长快
  • 公司规模大,平台资源丰富,能接触复杂业务场景
  • 市场需求旺盛,职业发展空间广阔
  • AI安全领域变化快,需要持续学习新技术
  • 跨团队沟通复杂,推动问题闭环需要较强协调能力
  • 适合对AI安全有浓厚兴趣、具备安全运营功底、希望深耕前沿技术领域的工程师

缺点 / 挑战

  • 安全运营工作可能面临突发事件的响应压力

角色解读

  • 从AI安全运营工程师向AI安全专家或安全架构师发展
  • 可横向拓展到应用安全、数据安全领域
  • 随着AI安全需求增长,该方向人才稀缺,晋升空间大
  • 负责AI业务和大模型应用的安全运营,包括风险监测、告警分析和事件响应
  • 建设AI安全检测规则和自动化响应流程,覆盖Prompt注入、越狱、数据泄露等风险
  • 评估第三方AI组件和Agent插件的安全性,进行上线前安全准入
  • 协同算法、研发和业务团队,推动AI安全问题闭环
  • 熟悉大模型原理、RAG、Agent架构,了解MCP协议
  • 掌握安全运营和事件响应方法,能独立处理告警
  • 熟练使用Python编写安全脚本,熟悉Web安全
  • 了解SOC、SIEM、SOAR等安全体系

申请策略

  • 了解希音的业务场景,思考AI安全在跨境电商中的应用
  • 准备安全事件案例分析,展示解决问题思路
  • 突出AI安全相关项目经验,如Prompt攻击防御、RAG安全评估
  • 强调安全运营和事件响应实战经历,附上具体数据或案例
  • 展示Python脚本和自动化工具开发能力
  • 提及参与过的CTF、漏洞挖掘或安全研究
  • 补充大模型安全攻防知识,动手实验Prompt注入和越狱
  • 学习RAG和Agent框架,理解其安全风险

面试指南

  • 用STAR法则回答行为类问题
  • 技术问题先讲原理,再结合实际案例
  • 强调闭环思维和跨团队协作能力
  • 请描述一次你处理AI安全事件的经过
  • 如何检测和防御Prompt注入攻击?
  • 介绍一下RAG知识污染的危害和防护措施
  • 如果发现大模型输出了恶意内容,你会如何处置?
  • 你如何将AI安全风险纳入现有SOC体系?

职位点评

72
综合评分

大型跨境电商AI安全岗,技术前沿、成长快,薪资有竞争力,但工作地点和WLB未明确。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技术成长、对AI安全前沿方向感兴趣,并有一定承压能力的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活55
使命价值65

薪资福利

75中等

公司规模大,薪资竞争力强,但具体薪资未披露,福利需面议。

薪资信号未披露(AI估算:20K-40K/月)

成长发展

85较高

该职位聚焦AI安全前沿技术,技术含量高,有大量学习与成长机会,但未明确晋升通道。

技术前沿前沿/新兴技术
技术栈大模型、RAG、Agent、MCP、Prompt注入、SOC
业务类型ambiguous

工作生活

55较低

工作地点未明确,未提及远程或弹性办公,WLB信息不详。

工作模式未明确
办公地点未明确
加班情况未提及(无法判断)

使命价值

65中等

AI安全具有正向社会价值,但JD中未体现明确的使命导向。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs