薪酬概览
平均月薪
¥8800
中位数 ¥8500 | 区间 ¥7200 - ¥10400
数据来源:样本数量过少,仅供参考;更新时间:2026年7月13日
月薪分布
60% 人群薪酬落在 8-15k

三大影响薪酬的核心维度
影响薪资的核心维度1:工作年限
影响薪资的核心维度2:学历背景
市场需求
10月新增岗位
2
对比上月:岗位减少17
数据由各大平台公开数据统计分析而来,仅供参考。
岗位需求趋势
不同经验岗位需求情况
| 工作年限 | 月度新增职位数 | 职位占比数 |
|---|---|---|
| 应届 | 2 | 100% |
热招职位
1.负责项目安全管理工作;
2.组织项目隐患识别、汇总、分级并制定相应的管控措施及管理制度;
3.负责项目日常安全巡查、综合安全检查、专项安全检查,并督促相关单位及时整改;
4.制定项目应急预案,编制演练计划,定期组织演练;
1. 负责网络安全产品的运营和运维,落地网络安全产品的防护和体系运作,包括安全产品运维、安全运营规范制定、资产风险运营、漏洞补丁运营、事件监测响应,防止出现重大网络安全事故;
2. 利用AI技术和安全分析工具,进行安全日志的采集、分析和挖掘,提升安全事件的检测和响应效率,支撑运营目标达成;
3. 设计和优化安全检测规则,结合机器学习模型提升异常行为识别能力;
4. 跟踪业界最新的安全威胁情报和AI安全技术,持续优化安全防护策略。
岗位职责:
1、负责建设安全漏洞的发现、拦截、修复、预防机制。
2、负责各类安全自动化扫描采集工具平台研发及优化,提高基础应用安全检测能力。
3、负责公司APP安全测试工作,通过代码审计、逆向等手段对公司APP进行安全测试,并推动上线前修复。
4、负责公司攻防体系建设,通过红蓝对抗等方式对公司安全策略有效性和完整性进行评估。
5、负责大模型(LLM)在训练过程、预测过程中的安全风险评估;
6、负责将大模型能力嵌入现有安全产品(如SOC、SIEM、EDR等),实现自动化分析、智能告警、辅助决策等功能。针对实际业务需求(如恶意代码检测、异常行为识别),设计端到端的模型解决方案,平衡效果与性能。
任职要求:
1. 拥有计算机科学、信息安全或相关领域的本科及以上学历。
2. 至少 3 年以上的信息安全相关工作经验。
3、熟练使用Python、GO、Java、JS等一种以上编程语言,具备实战落地开发经验。
4、熟悉常见的WEB安全漏洞危害以及漏洞原理,能够结合业务实际给出高质量修复方案。
5、对计算机网络、应用密码学有一定了解,理解常见渗透工具工作原理。
6、熟悉软件安全开发生命周期,了解生命周期内各环节常见安全防护方案落地实施。
7、熟悉自然语言处理(NLP)和机器学习(ML)相关技术和算法,包括但不限于:熟悉GPT、BERT的设计和训练原理,了解其应用场景和局限性。熟悉深度学习框架(如TensorFlow、PyTorch)及其相关应用。
8、有较强的学习能力与执行力,高度责任心和服务意识,较强的沟通能力,具备积极上进和持续学习的能力。
岗位职责:
1、负责建设安全漏洞的发现、拦截、修复、预防机制。
2、负责各类安全自动化扫描采集工具平台研发及优化,提高基础应用安全检测能力。
3、负责公司APP安全测试工作,通过代码审计、逆向等手段对公司APP进行安全测试,并推动上线前修复。
4、负责公司攻防体系建设,通过红蓝对抗等方式对公司安全策略有效性和完整性进行评估。
5、负责大模型(LLM)在训练过程、预测过程中的安全风险评估;
6、负责将大模型能力嵌入现有安全产品(如SOC、SIEM、EDR等),实现自动化分析、智能告警、辅助决策等功能。针对实际业务需求(如恶意代码检测、异常行为识别),设计端到端的模型解决方案,平衡效果与性能。
任职要求:
1. 拥有计算机科学、信息安全或相关领域的本科及以上学历。
2. 至少 3 年以上的信息安全相关工作经验。
3、熟练使用Python、GO、Java、JS等一种以上编程语言,具备实战落地开发经验。
4、熟悉常见的WEB安全漏洞危害以及漏洞原理,能够结合业务实际给出高质量修复方案。
5、对计算机网络、应用密码学有一定了解,理解常见渗透工具工作原理。
6、熟悉软件安全开发生命周期,了解生命周期内各环节常见安全防护方案落地实施。
7、熟悉自然语言处理(NLP)和机器学习(ML)相关技术和算法,包括但不限于:熟悉GPT、BERT的设计和训练原理,了解其应用场景和局限性。熟悉深度学习框架(如TensorFlow、PyTorch)及其相关应用。
8、有较强的学习能力与执行力,高度责任心和服务意识,较强的沟通能力,具备积极上进和持续学习的能力。
1.安全策略研发与优化:参与大模型内容安全风控策略的研发落地,负责风险识别规则的配置与调优,持续跟踪策略效果并推动迭代优化;
2.安全技术研究与应用:研究大模型及智能体的安全风险,针对提示词注入、数据投毒等攻击手法开展分析与防御方案设计,推动研究成果在实际场景中落地;
3.红队评测与安全评估:参与自动化红队评测体系的建设,开发安全评估工具与测试用例,对模型安全能力进行持续评估与回归测试;
4.安全策略全链路运营:通过数据分析驱动安全策略优化,监控线上策略表现,完成策略从实验验证到灰度、全量上线的运营闭环;
5.安全方案落地支持:参与大模型安全方案的落地实施,包括Agent调用链路安全检测、模型水印与溯源技术验证等;
6.前沿跟踪与知识沉淀:持续关注大模型安全领域的技术动态与合规政策变化,参与技术调研与方案评估。
一、招聘职位
云安全工程师
二、招聘范围
全体结构制及年薪制员工
三、招聘职位主要职责
1、负责云数据中心安全建设,分析相关安全威胁信息并输出相关解决方案;
2、负责云数据中心安全服务方案的设计,并落地实施;
3、负责多云架构、混合云架构下的网络安全方案设计,并进行验证;
4、能够对安全事件进行调查分析和溯源工作,并协调相应开发及规则优化。
四、招聘条件
1.本科及以上学历,计算机相关专业,5年以上的本领域工作经验;
2、具有等级保护集成类项目、云计算平台等级保护项目、ISO27001、 ISO27017、ISO27018、CSA STAR、SOC1或SOC2的实施经验;
3、熟悉网络及系统技术,能够根据不同网络环境,对信息安全项目进行规划和设计;
4、具备较强的风险评估、架构方案设计能力,能对复杂业务场景或和IT系统进行风险评估、架构方案设计;
5、精通业界主流公有云安全架构,熟练掌握云计算知识,具备OpenStack,KVM,Vmware相关经验;
6、主导或参加过云计算和云安全领域的技术标准,或精通主流云计算安全相关标准如FedRamp、CSA、SOC1、ISO
27017、ENISA等;
7、参与实现或设计主流云技术关键组件和特性,如网络云化、存储云化、IAM、容器、微服务、服务编排、密钥管理、日志监控等;
8、熟练掌握防火墙、WAF、IPS、anti-DDOS等网络安全技术原理;
9、具有HCIE、CCIE、CISA等安全证书及安全运营经验者。
加分项:
1. 拥有CISSP、CISP、CISA等相关安全资质;
2. 在知名平台CNVD、CNNVD、大型SRC、CVE提交过漏洞;
3. 参加过CTF比赛并取得三等奖以上的成绩;
4. 热衷撰写技术博客,有Github项目开发过安全工具。
现场安全监督与检查: 在指导下,参与生产现场的日常安全巡查,识别作业过程中的安全隐患(如动火、受限空间、高处作业等特殊作业风险),监督安全规程的执行情况。
安全风险评估与管理: 学习并协助开展工作安全分析(JSA)、危险与可操作性分析(HAZOP)、安全检查表(SCL)等风险评估方法,识别工艺、设备、操作中的潜在风险。
安全制度与规程支持: 协助整理、更新安全操作规程(SOP)、应急预案等文件,确保其符合国家法规(如《安全生产法》、《危险化学品安全管理条例》)和行业标准。
安全培训与宣导: 协助组织新员工三级安全教育、在岗员工安全培训及应急演练,提升全员安全意识和应急处置能力。
1. 基于流量大数据结合终端采集,分析流量行为,挖掘机器攻击风险流量
2. 深入分析流量风险,挖掘风险背后的形态(如手法、团伙、意图等)并持续跟踪。
1. 防御机制拆解: 跟踪国内外主流模型的安全策略,通过实验分析其在内容过滤、逻辑保护方面的实现路径,并输出分析报告。
2. 安全围栏建设: 参与公司模型的内容审计系统开发,编写并维护核心的防御 Prompt 和过滤规则库。
3. 风险路径探测: 对模型系统(含插件、沙箱)进行常规的安全评估,识别提示词泄露和接口滥用的潜在风险,并提出加固建议。
4. 反蒸馏技术落地: 协助落地基础的防爬取、模型输出干扰等风控方案,保护公司模型资产。
5. 跨团队协作: 与算法团队配合,将发现的安全漏洞转化为模型微调(SFT)或对齐(RLHF)的训练样本。
1. 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标
2. 负责AI时代新型安全切面的研究与落地,重点包括:
- MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验
- 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露
- Agent对话安全:Prompt注入检测、Agent超预期操作防御
3. 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测
4. 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等)
5. 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等
6. 参与ASRC漏洞复盘,48小时SLA内完成移动端相关漏洞的分析与举一反三
集团安全部-高级安全工程师/安全专家-AI安全工程与风险运营
安全工程与风险感知方向:
* 建设企业级风险感知体系,持续发现业务及 AI 系统安全风险。
* 建设攻击检测、异常行为分析、威胁狩猎及自动化响应能力,提升风险发现与处置效率。
* 打造 AI Native SDL 平台,推动安全检测、安全评审、安全测试及研发流程自动化。
* 利用 AI 构建智能告警分析、攻击研判、自动化响应及安全 Copilot 能力。
* 建设统一安全数据平台,持续提升检测能力、运营效率及安全工程能力。
漏洞治理与风险运营方向
* 熟悉常见漏洞原理及应用安全体系,具备扎实的漏洞分析能力。
* 有 SDL、漏洞运营、风险治理等相关经验。
* 熟悉 SAST、DAST、IAST、SCA、RASP 等安全技术或产品。
* 具备自动化开发能力,能够利用工程化方式提升治理效率。
* 对 AI 在漏洞治理、风险分析及自动化运营中的应用有实践或浓厚兴趣。
* 具备良好的数据分析能力和持续优化意识。
1. 参与高级别智能驾驶系统的安全分析、安全设计、安全测试及验证等工作中的一项或多项,保障智能驾驶产品的整体安全;
2. 参与智能驾驶人机交互方面的安全开发、人为误用、智能驾驶可控性等方面的预研等工作;
3. 负责自动驾驶系统中多传感器融合算法开发及优化、控制算法的监控策略设计;
4. 负责自动驾驶系统数据闭环策略设计与开发;
5. 协同功能实现团队一起推进智能驾驶的功能安全和预期功能安全,打造智能驾驶领域的安全开发最佳实践。




