Ant Group logo
蚂蚁集团
蚂蚁集团-AI紫军工程师/专家-数字支付

蚂蚁集团-AI紫军工程师/专家-数字支付

发布于 大约 1 小时前

普通员工/个人贡献者

杭州市
专家级经验
全职员工
仅现场办公
学历未注明
网络安全
Ai安全
Llm
Metasploit
代码审计
攻防演练
渗透测试
漏洞挖掘
红蓝对抗
红队攻防

AI 估算 · 45k–80k

安全攻防专家稀缺,AI安全领域前沿,蚂蚁平台提供高薪酬;考虑行业水平与资历,月薪约4.5-8万。

职位详情

关于这个职位

该职位是蚂蚁集团安全团队的核心攻防岗位,负责构建AI驱动的紫军体系,将人工智能技术应用于渗透测试、漏洞挖掘和红蓝对抗,推动安全攻防从人工向智能化转型

你将参与国家级攻防演练,研究LLM辅助代码审计等前沿方向,致力于打造自动化、智能化的安全攻防平台

最低要求

实战渗透经验和攻防

年以上红队渗透实战经验,作为核心成员参与过国家级/省级攻防演练,具备独立的外网突破、内网横向移动与防御绕过能力
漏洞研究与安全研究
精通Web安全、内网安全架构,深入理解各类通用漏洞原理
具备成熟的漏洞武器化开发经验,深入理解Metasploit、Cobalt Strike等工具底层原理
AI工程能力, 熟悉主流大模型架构与智能体运行机制,有实际的AI安全工具开发与集成经验,能将AI能力工程化落地到攻防场景
具备复杂系统的架构设计能力, 熟练的使用ai进行coding,能将安全研究成果转化为可复用的平台能力

工作职责

负责紫军能力建设和发展规划 ,AI Native的紫军体系和核心架构设计与工程化落地,覆盖自动化渗透测试、智能攻击链编排、自适应漏洞利用等关键能力,推动紫军作战从人工驱动向AI驱动转型

智能化攻防演练体系, AI驱动的红蓝对抗演练平台设计与建设,支持自动化攻击模拟、智能防御绕过、攻击路径动态规划、演练效果智能评估等全链路能力
漏洞挖掘与攻防研究,开展漏洞挖掘技术研究与落地,聚焦LLM辅助代码审计、AI自动化漏洞挖掘、有效性验证、威胁检测绕过等AI For Security前沿方向
安全能力工程化, 将安全研究成果转化为可复用的工程化产品或平台能力,包括AI代码审计、AI自动化渗透等智能化系统建设

优先资格

在知名CTF赛事获得前三名次,或在省级/国家级攻防演练中担任核心攻击手并获得优秀个人荣誉

拥有高质量CVE/CNVD/CNNVD编号,或在各大SRC年度排名中位列前三
参与过复杂系统的从0到1建设过程
在AI For Security领域有深入研究,参加过国内外AI相关挑战赛并取得优异成绩,或有相关方向的顶会论文发表
有开源安全工具的核心贡献或AI安全项目的代表性产出

AI 洞察

优缺点分析

优点

  • 蚂蚁集团大平台,安全资源丰富,能参与国家级攻防演练
  • AI安全是前沿方向,技术积累和行业影响力提升快
  • 薪资高,福利好
  • 对综合能力要求高,需同时具备攻防实战和AI工程化能力
  • 安全领域知识更新快,需持续学习
  • 适合有5年以上红队经验,且对AI技术应用有热情的安全专家

缺点 / 挑战

  • 工作压力大,攻防演练期间可能有高强度工作

角色解读

  • 安全专家方向:在攻防和漏洞研究领域深耕,成为权威专家
  • AI安全方向:结合AI与安全,成为AI Security领域领军人物
  • 管理方向:未来可带团队,负责安全攻防体系架构和团队管理
  • 负责AI驱动安全攻防平台建设,将AI能力融入自动化渗透测试和攻击链编排
  • 设计智能化红蓝对抗演练系统,实现自动化攻击模拟和防御绕过
  • 研究LLM辅助代码审计和AI自动化漏洞挖掘,提升安全研究效率
  • 将安全研究成果工程化,构建可复用的AI安全产品
  • 扎实的红队渗透技能,熟悉Web安全、内网横向移动和防御绕过
  • 熟悉Metasploit、Cobalt Strike等工具底层原理,具备漏洞武器化能力
  • 了解大模型架构和智能体机制,能用AI辅助开发安全工具
  • 具备复杂系统架构设计和工程化落地能力

申请策略

  • 了解蚂蚁的安全业务和紫军体系,准备相关案例
  • 在简历中突出与AI安全结合的项目产出
  • 突出红队实战经历,特别是国家级/省级攻防演练中的核心角色
  • 强调漏洞挖掘成果,如CVE/CNVD编号、SRC排名
  • 展示AI相关项目,如AI安全工具开发、LLM应用
  • 学习主流大模型架构和智能体框架,尝试用AI辅助渗透测试
  • 加强代码审计和漏洞武器化能力

面试指南

  • 用STAR法则描述项目,突出个人贡献和最终效果
  • 结合具体技术栈说明AI与安全结合的逻辑,举出实证
  • 展示系统设计和工程化思维,强调可落地性
  • 请描述一次你主导的红队渗透测试项目,如何突破边界?如何绕过防御?
  • 你如何理解AI Native的紫军体系?你认为AI可以如何赋能攻防?
  • 你是否有过使用LLM辅助代码审计的经验?具体怎么做的?
  • 请介绍一个你开发的攻击工具或平台,架构如何设计?
  • 复习渗透测试方法论和常见漏洞原理

职位点评

70
综合评分

高薪前沿安全专家岗,AI安全方向,成长空间大但工作强度未知,适合技术驱动型人才。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合追求技术成长和前沿领域的高阶安全人才,需能接受一定工作强度。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展90
工作生活50
使命价值70

薪资福利

65中等

薪资水平在安全领域有竞争力,但JD未明确具体福利,整体补偿性较好。

薪资信号未披露(AI估算:45K-80K/月)

成长发展

90较高

AI安全是前沿方向,技术成长空间巨大,能参与国家级攻防演练,个人能力提升显著。

技术前沿前沿/新兴技术
技术栈AI、LLM、渗透测试、红蓝对抗、漏洞挖掘、代码审计、Metasploit、Cobalt Strike
业务类型ambiguous

工作生活

50较低

仅现场办公,JD未提及弹性或远程,攻防演练可能带来高强度,生活平衡一般。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

安全攻防保障数字支付安全,社会价值较高,但JD未明确使命愿景。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs