
地平线
资深安全运营工程师(数据安全与AI安全方向)
资深安全运营工程师(数据安全与AI安全方向)
发布于 大约 7 小时前普通员工/个人贡献者
北京市 / 上海市
高级经验
全职员工
仅现场办公
本科
信息安全
Ai安全
Dlp
Dsmm
Iso27001
Siem
Soar
大模型安全
数据分类分级
数据安全
AI 估算 · 30k–55k
数据安全与AI安全双热门方向,资深岗位市场需求旺盛,薪资位于行业上游,上市企业提供14薪保障。
职位详情
关于这个职位
该职位负责公司数据安全体系建设与AI安全治理,包括数据分类分级、风险合规、安全监控与应急响应,并针对大模型和智能体构建纵深防护
适合有扎实安全经验、希望深耕数据安全与AI安全前沿方向的技术专家
最低要求
本科及以上学历,3年以上中大型企业数据安全或信息安全领域工作经验,具备数据安全体系建设、全生命周期管理经验
熟悉DSMM数据安全成熟的模型,熟悉数据安全全生命周期管控逻辑,精通数据分类分级、数据脱敏、数据防泄漏(DLP)、数据库审计、数据水印等主流数据安全技术与落地场景
具备安全运营经验(如SIEM/SOAR/DLP等)
深入掌握《网络安全法》《数据安全法》《个人信息保护法》及数据分类分级、ISO27001 等标准规范,具备合规落地经验
具备良好的跨部门协作、沟通能力,有较强的问题解决能力和抗压能力
工作职责
执行公司数据安全战略,负责数据安全体系的设计、建设落地、持续改进和运营优化
覆盖数据分类分级、全生命周期保护、合规与风险管理等
识别公司核心数据资产,制定针对性的数据安全防护方案
数据安全风险评估和合规:定期开展公司业务数据安全风险评估和改进工作
配合外部监管、客户及审计机构的合规检查,建立数据安全事件应急机制
数据安全监控与应急响应:开展与数据安全相关的日志分析、告警研判、异常行为监测,及时识别和处置数据泄露、数据滥用等各类安全威胁
对数据安全事件进行研判、应急响应及溯源分析,推动闭环处置
负责AI安全治理和建设,识别智能体(Agent)、大模型(LLM)、桌面端AI助手等AI系统的安全风险,并落地有效安全方案
研究大模型及AI Agent应用的安全挑战,构建应用层、平台层、模型层三位一体的纵深防护体系
优先资格
有AI 安全,具备AI安全体系设计、威胁防护经验优先
持有 CISSP、CISM 等信息安全认证优先
AI 洞察
优缺点分析
优点
- 公司已上市,平台稳定,能接触真实复杂的数据安全与AI安全场景
- 聚焦数据安全与AI安全两大热门方向,技能积累具备极高的市场价值
- 工作内容涵盖体系设计、合规、运营和应急响应,能力锻炼全面
- 与监管、业务等多方协作,提升跨部门沟通和影响力
- 数据安全与AI安全领域知识更新快,需要持续学习
- 跨部门推动安全合规工作时可能遇到业务阻力,需较强的协调能力
- 适合有3年以上安全经验,对数据安全或AI安全有浓厚兴趣,愿意在快速变化的安全领域持续深耕的求职者
缺点 / 挑战
- 安全运营涉及应急响应,可能面临突发情况和较高压力
角色解读
- 在资深安全工程师方向继续深耕,成为数据安全或AI安全领域的专家
- 可向安全架构师或安全团队管理者转型,负责更大范围的安全体系与团队管理
- 随着AI监管与数据合规需求增强,该领域人才稀缺,职业发展空间广阔
- 负责公司数据安全体系的设计与落地,涵盖数据分类分级、全生命周期保护、合规与风险管理,制定针对性防护方案
- 开展数据安全风险评估与合规检查,配合监管、客户及审计机构,建立应急响应机制
- 进行数据安全监控与应急响应,通过日志分析、告警研判、异常行为监测,及时处置数据泄露、滥用等威胁
- 主导AI安全治理,识别大模型、智能体等AI系统的安全风险,构建应用层、平台层、模型层的纵深防护体系
- 熟悉数据安全全生命周期管控,掌握DSMM模型,精通分类分级、脱敏、DLP、数据库审计、水印等主流技术
- 具备安全运营经验,熟练使用SIEM/SOAR/DLP等工具,有日志分析和告警研判能力
- 了解AI安全,对LLM、Agent安全有认知,能够设计威胁防护方案
- 扎实的法规知识,熟悉《网络安全法》《数据安全法》《个人信息保护法》及ISO27001,具备合规落地经验
申请策略
- 在申请材料中重点表明对AI安全的深刻理解,这是该职位的差异化优势
- 结合地平线在智能驾驶领域的业务,将安全方案与业务场景结合来谈
- 突出数据安全体系建设的项目经验,尤其是数据分类分级、DLP部署等具体实践
- 如有AI安全相关项目(如大模型安全评估、Agent安全防护),务必详细描述
- 强调熟悉法规和合规检查的实际案例,如通过ISO27001或等保测评
- 列出CISSP等证书,以及安全运营的量化成果(如处理事件数、降低风险比例)
- 学习大模型安全知识(如提示注入、数据泄露),关注OWASP Top 10 for LLM
- 了解AI Agent安全框架,尝试进行简单的攻防演练
面试指南
- 使用STAR法则(情境、任务、行动、结果)回答问题,突出个人角色和量化成果
- 对于方案类问题,先给出总体思路(如“治理框架+技术落地+运营机制”),再展开具体步骤
- 对于AI安全问题,结合威胁模型和实际案例,展示思考深度和实践经验
- 请描述你主导或参与的一次数据安全体系建设,如何做数据分类分级和DLP部署?
- 如何应对突发的数据泄露事件?简述你的应急响应流程
- 你对大模型安全有哪些认识?如何评估一个LLM应用的安全风险?
- 如何平衡业务效率与数据安全控制?举例说明
- 你如何理解《数据安全法》对企业数据治理的要求?
职位点评
74
综合评分
上市科技公司,数据安全与AI安全前沿方向,薪资优良,成长性好,但WLB信号不足。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合重视技能成长、追逐前沿技术、希望在社会价值高的领域发展的求职者,能适应一定的工作压力。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展88
工作生活55
使命价值85
薪资福利
70中等
薪资未明确披露,但公司已上市且岗位为资深,薪酬具备竞争力,福利未在JD中体现。
薪资信号未披露(AI估算:30K-55K/月)
成长发展
88较高
数据安全与AI安全均为前沿方向,技术深度和广度兼备,成长空间大,但JD未明确晋升机制。
技术前沿前沿/新兴技术
技术栈DSMM、DLP、SIEM、SOAR、AI安全、大模型、Agent、ISO27001
业务类型ambiguous
工作生活
55较低
工作地点仅限北京/上海,未提及远程或弹性办公,安全运营岗位可能面临应急响应压力,WLB信号不足。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
85较高
数据安全与AI安全具有显著社会价值,行业处于高速增长期,创新性强,能带来较强使命感。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
地平线 的其他在招职位
相似职位推荐
Watch Jobs