
平安科技资深 AI 安全研究员
任职要求
1. 安全研究能力扎实:熟悉安全运营、威胁检测、事件响应、漏洞分析、攻防演练等方向中的多个领域,能够从复杂安全场景中抽象问题、定义方法并推动落地。 2. 具备 AI 安全应用架构能力:深入理解大模型、RAG、Agent、Prompt Engineering、Tool Calling / Function Calling 等 AI 应用范式,能够设计复杂安全场景下的智能分析流程和评测体系。 3. 具备较强的技术判断和攻…
工作职责
1. 负责 AI 安全研究方向规划与关键场景设计:面向安全运营、威胁检测、事件响应、漏洞分析、攻防验证等方向,规划 AI 在安全业务中的应用路径,明确能力边界、技术路线、评估方法和落地优先级。 2. 主导 AI+SOC 智能研判体系建设:设计预警研判、攻击链溯源、威胁情报关联、安全日志分析、处置能力建设等核心能力,推动 SOC 从人工经验驱动向 AI 辅助研判、证据化分析和自动化闭环演进。 3. 主导安全 Agent / Workflow 架构设计:负责安全场景下 Agent、RAG、工具调用、任务拆解、上下文管理、结果校验和人工确认机制的架构设计,构建面向安全分析师的智能研判助手和自动化分析流程。 4. 牵头 AI 赋能攻防研究与验证:探索大模型在代码审计、漏洞分析、Fuzzing Harness 生成、渗透测试路径辅助、攻击链推理、检测规则生成等方向的应用,形成可复用的方法、工具和研究成果。 5. 建立 AI 安全应用评测与风险控制机制:负责 AI 安全能力的效果评估和风险控制,包括准确性、可解释性、误报漏报、证据完整性、提示
1. 网络安全运营体系建设:参与公司网络安全运营体系的搭建与优化,制定安全策略、应急预案和防护流程,保障网络基础设施、业务系统及数据资产的安全稳定运行; 2. AI安全相关工作:负责AI安全运营智能体的设计、开发与运营,构建完善的AI安全攻防体系,识别并防范AI模型投毒、数据泄露、对抗性攻击等安全风险; 3. 安全监控与应急响应:开展网络安全日常监控、漏洞扫描与应急响应工作,及时处置安全告警事件,定期输出安全运营报告与风险评估报告; 4. 前沿技术跟踪与智能化升级:跟踪前沿的网络安全与AI安全技术趋势,引入适配的安全工具与解决方案,推动安全运营工作的智能化升级; 5. 合规建设与安全培训:协同研发、运维等团队推进安全合规建设,组织内部安全培训与演练,提升全员安全意识与应急处置能力。
1:负责云音乐AI虚拟人、AI Agent对话场景的内容安全&负向治理全链路策略设计,搭建适配AI对话场景的风险治理体系,覆盖违规内容识别、风险拦截,保障AI产品内容安全合规; 2:深度拆解AI虚拟人业务特性、用户对话数据特征与核心风险痛点,结合业务增长与合规治理双重目标,设计可落地的AI安全解决方案; 3:通过Prompt工程优化、大小模型协同调度、模型微调适配等方式,提升AI对话场景违规内容识别、风险理解、智能治理的效果,持续优化业务治理流程与效率; 4:基于AI治理能力,反向赋能社交治理场景(社区、一起听等),通过AI智能化策略,提升整体社区治理效率和水位;
1、负责企业级云原生机器学习平台建设,支撑模型开发、训练、部署、上线全生命周期管理; 2、负责机器学习平台核心组件落地与优化,包含分布式训练调度、模型版本管理、模型服务化推理部署; 3、负责 GPU 算力集群精细化运营,通过资源调度、弹性伸缩、异构算力管理,优化大模型训练 / 推理成本; 4、搭建平台监控、告警、可观测体系,保障机器学习集群及业务系统高可用、高稳定; 5、对接算法、业务团队,拆解需求并提供 MLOps 标准化平台解决方案。
1.AI算法模型效果运营,包括: 1)负责ASR/NLU/NLP/CV等模型在真实业务中的效果监控与分析; 2)基于模型核心指标体系(如WER、CER、SlotF1等);持续跟踪模型在不同语言、不同设备、不同用户场景下的表现变化。 2.数据回流与模型优化闭环,包括: 1)主导模型运行数据的采集、分析、问题定位; 2)设计数据回流与样本筛选策略(错误样本、长尾场景、低置信度样本); 3)协同数据团队完成数据清洗、标注和质检,支持模型持续训练与优化。 3.多语言与本地化AI模型运营 1)针对多语言、多口音、多文化场景,制定模型运营与评测方案; 2)识别不同语言/国家的典型问题(如口音、语速、语义歧义); 3)与语言专家、本地团队合作,提升模型在海外市场的可用性和稳定性。 4.灰度发布与版本管理 1)参与模型版本的灰度发布、AB测试、效果对比与回滚策略; 2)评估模型版本升级对用户体验和业务指标的影响; 3)降低模型迭代带来的业务风险。 5.跨团队协作与方法论沉淀 作为算法团队x数据团队x产品团队的关键连接人,将业务问题转化为可执行的模型优化与数据需求;沉淀模型运营方法论、SOP和评估规范。