O Group
高级 AI 安全专家(AI Security Expert)
China Mainland_INTERNAL · Hong Kong, Hong Kong SAR
Get past the screening software and onto a recruiter's desk
hirly rewrites your resume for this job — matching the keywords and skills in the posting, moving your most relevant experience to the top, and writing a cover letter to fit. About 30 seconds.
- Keywords matched to this posting
- Fit score before you apply
- Cover letter included
Matched against 2.5M live jobs from 200,000+ employers in 200+ countries.
Tailor my resume for this job →Apply from your AI assistant
Connect hirly to Claude and ask it to apply to this job. hirly tailors your resume, fills the employer’s form and asks before sending. ChatGPT: manual setup today.
Some employer sites stop an application at a CAPTCHA or sign-in and hand it back with a link. Applying needs a paid plan. Works with any assistant that supports MCP.
hirly's read of this role
- Seniority
- Mid level
- Countries
- CN, HK
- Work mode
- On-site / unstated
- First seen by hirly
- 3 Oct 2026
Derived automatically from the posting. Upload your resume above to see how the role scores against it.
the posting
岗位概述
随着大模型与 Agent 技术在公司内外部场景的大规模落地,AI 系统本身正在成为新的攻击面。我们正在寻找一位具备极强动手能力的高级 AI 安全专家,负责为公司的 AI 使用场景( LLM 应用、Agent 工作流、AI 编程助手、内部 Copilot 等)构建系统性的安全防护体系。
你将是 AI 安全方向的技术定海神针:从威胁建模到方案设计,从原型验证到生产落地,端到端负责。这不是一个写 PPT 和定规范的岗位——我们期望你 70% 以上的时间在写代码、做实验、打磨检测与防御方案。
核心职责
1. 提示词注入(Prompt Injection)防护体系建设
针对直接注入、间接注入(文档/网页/工具返回值污染)、越狱(Jailbreak)等攻击面,设计并落地多层防御方案:输入侧检测、输出侧过滤、权限最小化、上下文隔离等
自研或深度定制注入检测模型/规则引擎(分类器、语义相似度、启发式规则、LLM-as-a-Judge 等),持续对抗迭代,控制误报率与漏报率
建设红队攻击语料库与自动化对抗测试框架,对公司 AI 应用进行持续的注入攻击演练与回归验证
2. Agent 异常行为检测与运行时防护
为 Agent 系统(工具调用、代码执行、浏览器操作、 MCP 集成等)设计运行时行为监控与异常检测方案:识别越权工具调用、异常数据外发、意图漂移、多步组合攻击等
设计并实现 Agent 行为基线建模、调用链审计、实时阻断与告警机制,平衡安全性与业务可用性
针对 Agent 的高危操作(文件系统访问、凭证读取、外部网络请求、代码执行)设计沙箱隔离、权限收敛与人工确认(Human-in-the-loop)策略
3. AI 使用场景的整体安全方案
对公司各类 AI 落地场景(客服、编程助手、数据分析、自动化办公等)进行威胁建模与安全评估,输出可落地的安全架构方案
建设 AI 安全护栏(Guardrails)平台化能力:敏感数据防泄露(DLP for LLM)、输出内容安全、模型访问控制、审计日志等
跟踪 OWASP LLM Top 10、MITRE ATLAS 等业界框架与前沿攻防研究,快速将新型攻击手法转化为内部检测与防御能力
4. 技术影响力与赋能
作为 AI 安全方向的最终技术兜底人,处理重大 AI 安全事件的分析、复盘与根因修复
沉淀 AI 安全 SDK 、检测规则、最佳实践文档,赋能业务团队自助接入安全能力
参与业界交流(会议演讲、论文、开源项目),建立公司在 AI 安全领域的技术品牌
《候选人隐私声明》
最近更新日期:2025年【9】月【1】日
1. 介绍
本《全球候选人隐私声明》(简称“隐私声明”)旨在帮助您了解当您向我们提交职位申请时,我们在收集、处理、传输及使用个人数据方面的政策。
本隐私声明不适用于非候选人或非申请人的用户、访客或访问网站的客户。 此外,本隐私声明不适用于我们的现有或前员工或独立承包商,因为其受公司内部员工隐私政策的约束。
2. 一般信息
(a) 您的信息
我们将收集并处理与您相关的特定个人数据,具体包括:
个人资料数据:姓名、别名、个人联系方式(如地址、电话、电子邮件)、驾驶执照、移民身份;
资质资料:简历、公司简介中的信息、社交媒体资料及活动、照片、求职信、工作经历、资质与技能、推荐人信息,以及必要时进行的背景调查(可能包含犯罪记录详情);
就业数据:职位名称、办公地点、公司电子邮箱地址、薪酬、福利、专业经验、教育背景(含专业认证与资质)、起止日期、绩效记录、培训记录、员工编号;
紧急联系人数据(如适用);
与劳动或就业法律合规相关的信息;
系统数据:我们通过与您沟通获取的音频、电子或类似信息(例如电话录音、电子邮件);
您自愿提供的其他数据,包括您在反馈或调查中选择表明身份时提交的数据。
(b) 渠道
当您应聘职位时(包括面试环节,面试过程可能会被录音),我们会直接向您收集个人数据。
此外,我们还可能通过各种其他渠道收集您的个人信息,并将其与您主动提供的数据进行整合。例如,我们可能从以下渠道获取您的个人数据:
您用于向我们求职的招聘网站;
教育机构;
前雇主,当其向我们提供雇佣证明时;
经您授权、允许我们联系的专业推荐人;
法律允许范围内的第三方背景调查、信用调查或其他入职前筛查服务机构;
您公开的社交媒体资料或其他公开来源;
猎头公司或招聘机构;
公司通信及 IT 系统/应用程序,这些系统会自动收集用户相关信息及其传输内容;
公司其他员工;
公众、法院、公共机构及其他公开渠道。
(c) 目的
我们处理该等个人数据的目的如下:
评估、建立并履行雇佣合同;
保障我们场所、资产、系统及知识产权的安全,并执行公司政策;
履行法律义务,遵守审计、记录保存及报告要求,满足税务要求,确保健康与安全;
维护我们的正当商业利益及合法权益;
开展审计、调查及合规工作。
(d) 汇总数据
我们还会出于任何目的创建、处理和/或共享“汇总数据”,例如统计或人口统计数据。该汇总数据可能源自您的个人数据,但一旦形成汇总形式,即不再构成个人数据,因为无法通过该数据识别到您。但是,如果我们把汇总数据与您的个人数据相结合或关联,使其能够与您关联,则我们会将该等合并后的数据视为个人数据,并根据本隐私声明使用该等个人数据。
(e) 数据保留
实际保留期限会因个人数据类型及每种数据类型的用途而异。我们会根据是否存在合法保留目的来保留您的个人数据,包括适用法律规定的保留目的。
(f) 数据传输
我们在不同的司法管辖区处理并存储上述信息。个人数据可能会被传输至我们其他实体和第三方(包括服务提供商),其可能位于您所在司法管辖区以外。向中国大陆以外传输数据会在取得您明确同意后进行。
(g) 向第三方披露
个人数据可能会与以下各方共享:
我们的母公司、子公司及母公司控制下的其他关联方,用于运营共享的基础设施、系统和技术,或用于与本隐私声明一致的用途;
政府机构、执法人员、法院或其他相关方,用于上述“目的”部分所述目的;
为我们提供服务并代表我们处理个人数据的服务提供商。
(h) 信息安全
我们已采取适当的安全措施(包括技术和组织措施),以防止个人数据被意外丢失、未经授权使用或访问、被篡改或泄露。
(i) 自动化处理
我们使用自动化工具来协助我们处理和筛选求职申请。这些工具利用复杂的算法和机器学习技术,来支持以下操作:
最低要求: 我们会根据您提供给我们的信息,使用自动化的工具来确定您是否符合职位的最低要求。这些工具会分析您在我们的招聘网站上提交的表格中的选择,以判断您是否具备相应的经验。在某些情况下,这些自动化工具可能会在没有招聘团队成员进一步审查的情况下直接拒绝您的申请。
利用人工智能对申请评分及匹配未来机会: 在您同意的情况下,我们会使用基于机器学习(也称为人工智能或 AI)的工具,对您在申请及资格问题中的回答,以及简历中的专业信息进行处理。这些工具会:
根据您提供的信息与基本职业技能及优先资格的匹配程度,自动为您评分。我们招聘人员会根据此筛选分数进一步评估候选人;
将您对申请问题、资格问题中的回答,以及简历中的专业信息,与未来职位的基本资格和优先资格进行比对。当匹配成功时,我们的招聘人员可能会邀请您申请该职位。
您在申请提示中选择“是”,即表示您同意我们按此方式使用您的数据;选择“否”则表示您不同意我们以此方式使用您的数据。即使您选择不参与此处理,您的申请仍将被正常评估;是否参与完全出于自愿。若您选择退出 AI 匹配,我们招聘人员将在不借助 AI 评分的前提下审核您的申请。请注意,即使您不同意将您的数据用于 AI 匹配,我们招聘人员仍可能根据其自己的审核与您联系并告知您未来的职位空缺,但届时不会通过 AI 推荐您的资料,前提是您同意就未来的机会与您联系。
(j) 您的权利
如需索取我们持有的您的个人数据副本或行使下述任何权利,请联系我们的工作人员。
(i) 您可以要求访问我们持有的与您相关的个人数据,并核实我们是否在合法处理该数据。
(ii) 您可以要求更正我们持有的不完整或不准确的个人数据。
(iii) 如对于我们持有的您的个人数据已无继续处理的合理理由,您可以要求删除该等个人数据。
(iv) 在有限情形下,若您曾就特定目的同意我们收集、使用及传输个人数据,您有权随时撤回该同意。
(k) 对本隐私声明的更新
我们可随时更新本隐私声明,并将变更内容发布在本页面。如对本隐私声明作出任何更新,我们将同步更新上述“隐私声明日期”。所有更新仅适用于隐私声明中所述生效日期之后所收集的信息。
Similar jobs
- Senior Application Security ExpertCoins · ShenzhenFirst seen 23d ago
- Agent Security ExpertTencent · Singapore-CapitaSkyFirst seen today
- Information Security ExpertAllstate · Canadian Head Office (It)First seen today
- Presales Solution Cybersecurity ExpertDxctechnology · ITA - RM - ROMEFirst seen yesterday
- Security Expert (L3)ELCA Global · SwitzerlandFirst seen 2d ago
Want this one?
Upload your resume and hirly rewrites it for this job and writes the cover letter — in about thirty seconds, before you sign up.
Tailor my resume for this job