
蚂蚁集团
蚂蚁集团-AI紫军工程师/专家-数字支付
蚂蚁集团-AI紫军工程师/专家-数字支付
发布于 大约 1 小时前普通员工/个人贡献者
杭州市
专家级经验
全职员工
仅现场办公
学历未注明
网络安全
Ai安全
Llm
Metasploit
代码审计
攻防演练
渗透测试
漏洞挖掘
红蓝对抗
红队攻防
AI 估算 · 45k–80k
安全攻防专家稀缺,AI安全领域前沿,蚂蚁平台提供高薪酬;考虑行业水平与资历,月薪约4.5-8万。
职位详情
关于这个职位
该职位是蚂蚁集团安全团队的核心攻防岗位,负责构建AI驱动的紫军体系,将人工智能技术应用于渗透测试、漏洞挖掘和红蓝对抗,推动安全攻防从人工向智能化转型
你将参与国家级攻防演练,研究LLM辅助代码审计等前沿方向,致力于打造自动化、智能化的安全攻防平台
最低要求
实战渗透经验和攻防
年以上红队渗透实战经验,作为核心成员参与过国家级/省级攻防演练,具备独立的外网突破、内网横向移动与防御绕过能力
漏洞研究与安全研究
精通Web安全、内网安全架构,深入理解各类通用漏洞原理
具备成熟的漏洞武器化开发经验,深入理解Metasploit、Cobalt Strike等工具底层原理
AI工程能力, 熟悉主流大模型架构与智能体运行机制,有实际的AI安全工具开发与集成经验,能将AI能力工程化落地到攻防场景
具备复杂系统的架构设计能力, 熟练的使用ai进行coding,能将安全研究成果转化为可复用的平台能力
工作职责
负责紫军能力建设和发展规划 ,AI Native的紫军体系和核心架构设计与工程化落地,覆盖自动化渗透测试、智能攻击链编排、自适应漏洞利用等关键能力,推动紫军作战从人工驱动向AI驱动转型
智能化攻防演练体系, AI驱动的红蓝对抗演练平台设计与建设,支持自动化攻击模拟、智能防御绕过、攻击路径动态规划、演练效果智能评估等全链路能力
漏洞挖掘与攻防研究,开展漏洞挖掘技术研究与落地,聚焦LLM辅助代码审计、AI自动化漏洞挖掘、有效性验证、威胁检测绕过等AI For Security前沿方向
安全能力工程化, 将安全研究成果转化为可复用的工程化产品或平台能力,包括AI代码审计、AI自动化渗透等智能化系统建设
优先资格
在知名CTF赛事获得前三名次,或在省级/国家级攻防演练中担任核心攻击手并获得优秀个人荣誉
拥有高质量CVE/CNVD/CNNVD编号,或在各大SRC年度排名中位列前三
参与过复杂系统的从0到1建设过程
在AI For Security领域有深入研究,参加过国内外AI相关挑战赛并取得优异成绩,或有相关方向的顶会论文发表
有开源安全工具的核心贡献或AI安全项目的代表性产出
AI 洞察
优缺点分析
优点
- 蚂蚁集团大平台,安全资源丰富,能参与国家级攻防演练
- AI安全是前沿方向,技术积累和行业影响力提升快
- 薪资高,福利好
- 对综合能力要求高,需同时具备攻防实战和AI工程化能力
- 安全领域知识更新快,需持续学习
- 适合有5年以上红队经验,且对AI技术应用有热情的安全专家
缺点 / 挑战
- 工作压力大,攻防演练期间可能有高强度工作
角色解读
- 安全专家方向:在攻防和漏洞研究领域深耕,成为权威专家
- AI安全方向:结合AI与安全,成为AI Security领域领军人物
- 管理方向:未来可带团队,负责安全攻防体系架构和团队管理
- 负责AI驱动安全攻防平台建设,将AI能力融入自动化渗透测试和攻击链编排
- 设计智能化红蓝对抗演练系统,实现自动化攻击模拟和防御绕过
- 研究LLM辅助代码审计和AI自动化漏洞挖掘,提升安全研究效率
- 将安全研究成果工程化,构建可复用的AI安全产品
- 扎实的红队渗透技能,熟悉Web安全、内网横向移动和防御绕过
- 熟悉Metasploit、Cobalt Strike等工具底层原理,具备漏洞武器化能力
- 了解大模型架构和智能体机制,能用AI辅助开发安全工具
- 具备复杂系统架构设计和工程化落地能力
申请策略
- 了解蚂蚁的安全业务和紫军体系,准备相关案例
- 在简历中突出与AI安全结合的项目产出
- 突出红队实战经历,特别是国家级/省级攻防演练中的核心角色
- 强调漏洞挖掘成果,如CVE/CNVD编号、SRC排名
- 展示AI相关项目,如AI安全工具开发、LLM应用
- 学习主流大模型架构和智能体框架,尝试用AI辅助渗透测试
- 加强代码审计和漏洞武器化能力
面试指南
- 用STAR法则描述项目,突出个人贡献和最终效果
- 结合具体技术栈说明AI与安全结合的逻辑,举出实证
- 展示系统设计和工程化思维,强调可落地性
- 请描述一次你主导的红队渗透测试项目,如何突破边界?如何绕过防御?
- 你如何理解AI Native的紫军体系?你认为AI可以如何赋能攻防?
- 你是否有过使用LLM辅助代码审计的经验?具体怎么做的?
- 请介绍一个你开发的攻击工具或平台,架构如何设计?
- 复习渗透测试方法论和常见漏洞原理
职位点评
70
综合评分
高薪前沿安全专家岗,AI安全方向,成长空间大但工作强度未知,适合技术驱动型人才。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
最适合追求技术成长和前沿领域的高阶安全人才,需能接受一定工作强度。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展90
工作生活50
使命价值70
薪资福利
65中等
薪资水平在安全领域有竞争力,但JD未明确具体福利,整体补偿性较好。
薪资信号未披露(AI估算:45K-80K/月)
成长发展
90较高
AI安全是前沿方向,技术成长空间巨大,能参与国家级攻防演练,个人能力提升显著。
技术前沿前沿/新兴技术
技术栈AI、LLM、渗透测试、红蓝对抗、漏洞挖掘、代码审计、Metasploit、Cobalt Strike
业务类型ambiguous
工作生活
50较低
仅现场办公,JD未提及弹性或远程,攻防演练可能带来高强度,生活平衡一般。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
70中等
安全攻防保障数字支付安全,社会价值较高,但JD未明确使命愿景。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
蚂蚁集团 的其他在招职位
相似职位推荐
Watch Jobs