中卫助理安全工程师
助理安全工程师是负责协助安全工程师和安全团队开展安全工作的专业人士。他们在指导下进行安全设施的检查、安全风险评估和安全管理方面的工作。助理安全工程师负责协助制定和执行公司安全政策、规程和流程,并确保其遵守相关标准和法规。在紧急情况下,他们也需要协助组织和实施应急预案,以及对事故进行调查和分析。助理安全工程师需要具备扎实的工程知识和安全管理技能,能够协助制定安全设计和方案,并进行现场监督和指导。此外,他们还需要与内部部门和外部机构合作,促进安全意识和培训的实施。态度积极且业务敏锐的助理安全工程师对于公司的安全工作至关重要。
薪酬概览
平均月薪
¥11400
中位数 ¥12000 | 区间 ¥9000 - ¥13800
数据来源:样本数量过少,仅供参考;更新时间:2026年7月13日
月薪分布
66.7% 人群薪酬落在 8-15k

三大影响薪酬的核心维度
影响薪资的核心维度1:工作年限
影响薪资的核心维度2:学历背景
市场需求
10月新增岗位
3
对比上月:岗位减少1
数据由各大平台公开数据统计分析而来,仅供参考。
岗位需求趋势
不同经验岗位需求情况
| 工作年限 | 月度新增职位数 | 职位占比数 |
|---|---|---|
| 3-5年 | 3 | 33.3% |
| 5-10年 | 6 | 66.7% |
热招职位
1. 基于流量大数据结合终端采集,分析流量行为,挖掘机器攻击风险流量
2. 深入分析流量风险,挖掘风险背后的形态(如手法、团伙、意图等)并持续跟踪。
1. 防御机制拆解: 跟踪国内外主流模型的安全策略,通过实验分析其在内容过滤、逻辑保护方面的实现路径,并输出分析报告。
2. 安全围栏建设: 参与公司模型的内容审计系统开发,编写并维护核心的防御 Prompt 和过滤规则库。
3. 风险路径探测: 对模型系统(含插件、沙箱)进行常规的安全评估,识别提示词泄露和接口滥用的潜在风险,并提出加固建议。
4. 反蒸馏技术落地: 协助落地基础的防爬取、模型输出干扰等风控方案,保护公司模型资产。
5. 跨团队协作: 与算法团队配合,将发现的安全漏洞转化为模型微调(SFT)或对齐(RLHF)的训练样本。
1. 负责移动端(Android/iOS/鸿蒙)安全检测能力建设与运营,保障移动端漏洞召回率达标
2. 负责AI时代新型安全切面的研究与落地,重点包括:
- MCP工具调用安全:监控Agent实际调用的工具、参数中的敏感数据、权限范围校验
- 模型API调用安全:Prompt中的隐私数据检测、用户输入透传风险、模型返回的越权泄露
- Agent对话安全:Prompt注入检测、Agent超预期操作防御
3. 负责AI设备安全研究,覆盖智能眼镜、DingTalk智能体设备等新型终端的协议、应用、市场安全风险检测
4. 参与端侧资产监控体系建设,保障端侧安全加固(白名单校验等)
5. 结合AI工具(Claude Code + 反编译)进行移动端深度漏洞挖掘等
6. 参与ASRC漏洞复盘,48小时SLA内完成移动端相关漏洞的分析与举一反三
集团安全部-高级安全工程师/安全专家-AI安全工程与风险运营
安全工程与风险感知方向:
* 建设企业级风险感知体系,持续发现业务及 AI 系统安全风险。
* 建设攻击检测、异常行为分析、威胁狩猎及自动化响应能力,提升风险发现与处置效率。
* 打造 AI Native SDL 平台,推动安全检测、安全评审、安全测试及研发流程自动化。
* 利用 AI 构建智能告警分析、攻击研判、自动化响应及安全 Copilot 能力。
* 建设统一安全数据平台,持续提升检测能力、运营效率及安全工程能力。
漏洞治理与风险运营方向
* 熟悉常见漏洞原理及应用安全体系,具备扎实的漏洞分析能力。
* 有 SDL、漏洞运营、风险治理等相关经验。
* 熟悉 SAST、DAST、IAST、SCA、RASP 等安全技术或产品。
* 具备自动化开发能力,能够利用工程化方式提升治理效率。
* 对 AI 在漏洞治理、风险分析及自动化运营中的应用有实践或浓厚兴趣。
* 具备良好的数据分析能力和持续优化意识。
1. 参与高级别智能驾驶系统的安全分析、安全设计、安全测试及验证等工作中的一项或多项,保障智能驾驶产品的整体安全;
2. 参与智能驾驶人机交互方面的安全开发、人为误用、智能驾驶可控性等方面的预研等工作;
3. 负责自动驾驶系统中多传感器融合算法开发及优化、控制算法的监控策略设计;
4. 负责自动驾驶系统数据闭环策略设计与开发;
5. 协同功能实现团队一起推进智能驾驶的功能安全和预期功能安全,打造智能驾驶领域的安全开发最佳实践。
1.负责集团数智化项目网络安全运维保障,包括网络安全设备管理、安全监控、漏洞扫描、入侵检测、应急响应等工作。
2.建立并完善网络安全运维规范与监控体系,制定安全应急预案,组织开展安全演练与风险评估。
3.负责网络安全事件的监测、分析与处置,及时响应安全告警,开展溯源分析与闭环改进。
4.参与项目安全评审,评估系统上线前的安全合规性,推动安全要求在项目中的落地。
5.编写网络安全运维报告、安全态势分析报告,推动网络安全能力持续提升。
1、布置落实上级有关HSE工作的指示与要求,做好项目HSE管理工作
2、 组织实施项目安全生产标准化建设工作
3、组织开展HSE策划工作,建立项目HSE管理体系并组织实施;负责本部门年度工作计划的实施、监控和总结
4、策划并落实项目部安全生产投入的有效实施,监督施工承包商安全生产投入的有效实施
5、组织建立项目HSE管理体系、规章制度、操作规程等
6、策划并落实项目部的HSE教育培训工作
7、组织开展HSE周检、专项隐患排查等项目HSE大检查,对项目施工现场的安全文明施工、职业健康保护、环境保护措施执行情况进行监督检查,督
促施工承包商及时消除事故隐患
1.将安全策略转化为技术规范(如《模型安全编码指南》《数据隐私保护技术要求》),指导业务团队(如模型工程师、数据分析师)采用技术手段落实安全要求。
2.主导AI安全风险评估,使用工具(如检测模型偏见、Microsoft 扫描模型漏洞、评估模型鲁棒性)定期扫描训练数据、模型文件及推理服务,识别潜在风险(如数据泄露、模型被篡改、恶意 prompt 注入),生成技术评估报告并提出整改方案。
3.开发自研安全工具(如模型水印嵌入工具、数据脱敏自动化脚本、智能体安全沙箱),提供标准化接口(如RESTful API)供业务团队调用;维护现有安全工具(如漏洞扫描系统、日志分析平台),确保工具有效性。
4.建立24小时安全事件响应机制,使用技术手段(如分析系统日志、检测网络攻击、模型回滚工具恢复受感染模型)快速定位事件根源(如模型被恶意篡改、训练数据泄露),协调技术团队(如安全运维、模型团队)采取隔离、修复等措施,降低损失。
5.为业务团队提供技术支持(如解答模型安全编码问题、指导数据隐私保护技术实现);开展技术培训(如“模型安全攻防实战”“数据隐私保护技术实践”),提升团队技术安全能力,减少人为技术失误导致的安全问题。
1.负责施工现场的安全管理工作,包括人员安全、设备安全、环境安全等方面;
2.制定并执行项目安全管理计划,确保施工现场存在的安全问题得到及时解决;
3.负责安全教育,组织培训和演练,提高项目全员的安全意识和安全技能;
4.参与项目的施工方案制定和审核,确保施工过程符合规范和安全标准;
5.定期对施工现场进行安全检查,及时发现并处理安全事故;
6.协助项目管理团队对项目进度进行监督,及时发现并处理施工中的问题;
7.与其他部门的同事合作,确保项目按照计划顺利完成。
1.负责现场危险作业安全交底,各项安全措施执行情况实施监督检查,,审核签批现场危险作业票;
2.负责搞好承包商入场安全教育培训、特殊工种持证作业,符合要求后方可入场;
3.组织编制安全应急预案,组织对项目公司区域的危险源辨识与风险评价,组织编制综合应急预案及专项应急预案;
4.负责对项目安全、消防设施的监督、审查和验收,消缺除漏,确保安全稳定投入使用。
1.负责组织进行法律法规的识别、获取和合规性评价,并组织法律法规落实和宣贯;
2.负责组织进行相应体系文件的编制,包括环境、职业健康及安全生产规章制度、操作规程、应急救援预案等;
3.负责组织进行职业病危害因素监测及职业健康检查。



