集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向

Company Alibaba

Focus Tech · Security

Location 北京, 杭州

Published August 26, 2026

岗位职责

  1. 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标

  2. 负责AI时代新型安全切面的研究与落地,重点包括:

    • MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验
    • 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露
    • Agent对话安全:Prompt注入检测、Agent超预期操作防御
  3. 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测

  4. 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等)

  5. 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等

  6. 参与ASRC漏洞复盘,48小时SLA内完成移动端相关漏洞的分析与举一反三

任职要求

必须项

  • 2年以上移动安全或终端安全相关经验
  • 熟悉Android/iOS至少一个平台的安全机制、逆向分析、漏洞挖掘方法
  • 具备实际漏洞挖掘经验,能独立完成从发现到PoC验证的全流程
  • 有安全检测工具/平台的开发或运营经验
  • 良好的安全敏感度,能主动发现和跟进新攻击面
  • 有AI应用安全相关经验(Agent安全/Prompt注入/模型安全)
  • 熟悉大模型工具调用机制(MCP/Function Call/Tool Use)

#加分项

  • 有鸿蒙系统安全研究经验
  • 有IoT/智能设备安全研究经验(协议分析、固件安全)
  • 有安全竞赛(CTF)获奖经历或公开漏洞提交记录(CVE/CNVD/ASRC等)
  • 会使用AI辅助漏洞挖掘(Claude Code、Cursor等AI Coding工具)