集团安全部-移动与AI设备安全工程师-研发安全团队 / 杭州 / 移动安全与AI应用安全方向
Company 阿里巴巴
Focus 技术 · 安全
北京, 杭州
July 29, 2026
岗位职责
- 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标
- 负责AI时代新型安全切面的研究与落地,重点包括:
- MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验
- 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露
- Agent对话安全:Prompt注入检测、Agent超预期操作防御
- 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测
- 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等)
- 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等
- 参与ASRC漏洞复盘,48小时SLA内完成移动端相关漏洞的分析与举一反三
任职要求
必须项
- 2年以上移动安全或终端安全相关经验
- 熟悉Android/iOS至少一个平台的安全机制、逆向分析、漏洞挖掘方法
- 具备实际漏洞挖掘经验,能独立完成从发现到PoC验证的全流程
- 有安全检测工具/平台的开发或运营经验
- 良好的安全敏感度,能主动发现和跟进新攻击面
- 有AI应用安全相关经验(Agent安全/Prompt注入/模型安全)
- 熟悉大模型工具调用机制(MCP/Function Call/Tool Use)
#加分项
- 有鸿蒙系统安全研究经验
- 有IoT/智能设备安全研究经验(协议分析、固件安全)
- 有安全竞赛(CTF)获奖经历或公开漏洞提交记录(CVE/CNVD/ASRC等)
- 会使用AI辅助漏洞挖掘(Claude Code、Cursor等AI Coding工具)
岗位标签
NEW