PSP-产品安全类专项
深圳
社招
全职
互联网 / 电子 / 网游 - 研发
职位描述
职位1-AI治理与对抗防御专家(构建企业AI时代的“攻防体系”与“合规护城河”): 1. AI赋能的安全体系建设 (AI for Security & Compliance) 推动安全智能化转型:评估并引入AI驱动的安全工具(如自动化威胁检测、异常行为分析、AI辅助代码审计),提升安全运营中心(SOC)的效率。 合规自动化:利用AI技术自动追踪法规变更,自动化生成合规报告,降低人工合规成本。 2. AI系统全生命周期防护 (Security for AI / ML) 防御新型AI威胁:建立针对大模型应用(LLM)的防护体系,防范提示词注入(Prompt Injection)、模型逆向工程、训练数据投毒等新型攻击。 数据安全与隐私保护:严格管控AI训练数据的流转,实施数据脱敏与隐私计算技术,防止敏感信息通过AI模型泄露。 3. 跨界合规与伦理治理 (AI Governance & Regulation) 应对全球AI法规:主导公司AI产品对《欧盟AI法案》(EU AI Act)、GDPR、中国《生成式人工智能服务管理暂行办法》等的合规性落地。 建立AI伦理框架:制定企业内部AI可接受使用政策(AUP),确保AI决策的透明度、可解释性,规避算法歧视与道德风险。 4. 跨界协同与前沿研究 作为“翻译者”拉齐业务、研发、法务与安全的认知,定期开展AI红蓝对抗演练,保持对前沿AI漏洞的研究敏感度。 岗位核心要求: 1. 硬性技能与知识储备 复合型知识底座:精通网络安全(CISSP/CISM优选),同时具备扎实的AI/ML基础知识(了解Transformer架构、模型微调、RAG等)。 深谙全球监管框架:熟悉欧美及亚太区最新的数据隐私与AI专项法规,有应对第三方AI合规审计的经验。 实战技术能力:了解AI供应链安全(如模型来源验证、SBOM软件物料清单),掌握主流AI安全测试工具。 2. 关键软实力与经验 破局者思维:面对AI领域“法无禁止即可为”与“法已规定必严守”的模糊地带,能给出平衡业务发展与风险可控的落地策略。 极强的跨部门影响力:能用技术人员听得懂的语言讲合规,用法务和业务人员听得懂的语言讲底层攻击原理,消除部门壁垒。 职位2-智能硬件安全攻防专家(AI赋能方向) 主要职责: 1. AI驱动的安全研究与实践:研究并应用AI/ML技术(如大语言模型、异常检测算法)于漏洞挖掘、攻击模拟、恶意流量识别、入侵检测与自动化响应。构建“AI安全助手”,赋能研发团队在编码、测试阶段识别潜在安全风险。 2. 端到端安全攻防:主导对智能硬件设备、嵌入式系统、通信协议、移动应用、云端API及数据服务进行深度的渗透测试与红队演练。针对NAS、安防摄像头、机器人等高敏感设备,设计并执行专项安全评估。 3. 安全能力建设:设计和开发自动化安全工具链,将AI能力嵌入SDL流程,提升漏洞发现的效率与覆盖率。跟踪前沿攻防技术(特别是AI安全与对抗攻击),并将研究成果转化为内部防御策略。 4. 事件响应与赋能:作为核心成员应对重大安全事件,利用AI工具加速攻击溯源和影响面分析。为研发团队提供安全编码、安全设计的高级培训和实战指导。 任职要求: 1. 硕士5年以上硬件/IoT/云原生安全渗透测试或红队经验,有独立完成复杂攻击链研究的成功案例。深刻理解AI技术(特别是机器学习、深度学习)的基本原理,并有实际项目经验将其应用于安全领域(如恶意软件分类、异常日志分析、自动化漏洞挖掘等)。 2. 精通至少一种主流AI框架(如TensorFlow, PyTorch),并具备使用Python进行安全工具开发的能力。熟悉ARM/MIPS架构、嵌入式系统安全、无线通信协议安全及常见硬件攻击面。 3. 在知名安全会议发表过AI与安全相关议题,或在主流漏洞平台提交过高危漏洞。有智能家居、机器人、消费电子行业安全经验。 4. 具备CISSP、OSCP、GIAC等相关认证优先 职位3-安全与隐私AI Ops 主要职责: 1. AI赋能的运营体系建设:负责安全运营中心日常流程的优化,利用AI技术提升威胁告警的研判准确率、自动化响应率。设计和维护公司级的数据资产清单、数据处理活动记录等隐私运营核心数据库,并探索其智能化应用。 2. 项目管理与推进:负责公司级重点安全与隐私项目的全过程管理,例如:等保/ISO27001认证、GDPR合规整改项目、隐私保护专项等,确保项目按时、高质量交付。跟踪漏洞全生命周期管理,利用数据驱动漏洞修复率的提升。 3. 度量和报告:建立并持续完善安全与隐私的KPI与度量体系,通过数据看板直观呈现风险态势与治理成效。定期生成面向管理层、业务部门的安全与隐私运营报告。 4. 意识与文化:策划并组织利用AI技术(如互动式培训平台、情景模拟)进行的、生动有效的全员安全意识与隐私培训。 任职要求: 1. 3年以上安全运营、IT项目管理或隐私运营相关经验。 2. 出色的项目管理能力,熟悉敏捷方法,能同时推动多个复杂项目,具备强大的跨团队协调和沟通能力。 3. 对安全运营(监控、分析、响应、恢复)或隐私运营(DSR响应、PIA管理)有深入理解。 4. 强烈的技术好奇心和实践精神,热衷于探索和应用AI/自动化工具(如RPA、数据分析平台)来提升运营效率。 5. 持有PMP、ITIL、Security+等相关认证优先, 有在出海企业或软硬件结合公司从事安全/隐私运营的经验优先,具备一定的脚本语言(Python, SQL)能力,用于自动化处理和数据分析优先
职位要求
投递

Anker was founded by Steven Yang in 2011 with the simple mission of helping consumers charge everything, faster. Today, Anker is the global leader in consumer charging, and one of the world’s most popular developers of audio/video electronics, home appliances, smart security solutions, and more.
Fraud Alert: Anker Innovations is aware of fraudulent job offers being made by individuals impersonating our recruiters. Please be advised: Anker will NEVER ask for payment or bank details during the hiring process. All official communication will come from an @anker.com or @anker-in.com @anker.io email address. If you are unsure, please contact us through our official email recruitingfraud@anker.com.