
华为|网络安全与隐私保护工程师
岗位职责
【网络安全】
本岗位包含以下多个细分方向,符合其中任意一项即可。
1、AI for Security与AI安全:探索并应用AI技术辅助安全工作(如代码审计、自动化漏洞挖掘、恶意流量检测等)以提升效率;同时开展AI应用自身安全测试与验证(如大模型越狱、提示词注入、对抗样本等),保障公司AI业务应用的安全可靠;
2、安全评估与测试: 负责公司产品的安全评估与验证,从安全视角进行独立安全验证和揭示风险,看护产品安全质量;
3、渗透测试与攻防技术: 负责端到端产品与解决方案的安全竞争力验证,开展常规的渗透测试与红蓝对抗,助力提升业务安全水位;
4、安全工程与运营: 参与构建自动化安全测试工具链(如安全设计、安全开发),结合业务场景落地公司流程,保障产品生命周期安全,结合业务场景构建安全纵深防护体系,保障业务安全运营;
5、应急响应与风险处置: 建立健全安全事件响应机制,负责突发安全事件的应急处置与调查溯源;协助建设安全防御平台,闭环产品安全风险,从而构筑外部客户对公司产品的信任。
【硬件安全】
针对硬件和固件安全领域开展测试和防护工作,产品形态包括但不限于:芯片、单板、固件、底软、整机、模块等形态。
1、 负责公司主力产品系统级的硬件安全脆弱性评估,围绕该产品制定和实施测试用例。对发现的问题进行定位分析,提出修改建议或缓解措施;
2、 能够发现并实施漏洞利用(POC+EXP),在公司主力产品的基础上完成端到端的漏洞复现、挖掘、利用、实施的全流程,并在此基础上发现公司产品潜在的安全问题及漏洞;
3、 负责硬件和底层软件安全测试领域的能力建设,完成相关规范或测试基线或攻击模式库的制定、发布和维护,并负责产品线内的推广、实施(如:技术共享、资料写作、工作指导等),开展安全测试短板改进(安全测试方法改进,安全工具分析、选型、优化等),提升安全测试能力;
4、 跟踪监管机构、客户及业界安全组织技术需求和测试标准、方法、规范,参与本领域安全测试技术规划,完成能力地图(技术、工具等)的建立和维护。
【数据安全与隐私保护】
本岗位聚焦AI数据安全隐私核心领域,重点负责相关系统的架构设计与工程化落地,熟练运用专业工程方法解决AI数据安全隐私全流程问题。
1、AI数据安全隐私架构设计:主导智能体知识与记忆数据安全隐私系统的整体架构设计,将AI数据安全隐私核心技术(分级访问防护、数据投毒检测与净化、融合数据重识别防护、数据泄露追溯等)转化为可落地的工程方案;结合AI业务场景需求,设计分层防护架构、数据流转安全架构、访问控制架构,明确架构设计原则、技术选型标准及落地路径,确保架构的安全性、可扩展性、可维护性,支撑AI业务数据全生命周期安全;
2、端云协同安全推理框架设计与工程实现:结合AI数据安全隐私要求,负责端云协同安全推理框架的架构设计、模块拆分与工程化落地,融合软硬协同隐私计算、分布式并行计算等工程方法,设计框架安全架构、数据传输加密方案及推理过程隐私防护机制,确保框架兼顾性能、安全与隐私,支撑复杂AI业务及多智能体协同场景落地;
3、安全架构评估与迭代:开展AI数据安全隐私系统、端云协同安全推理框架的架构安全评估,结合行业安全标准与最佳实践,识别架构层面的安全隐患,提出针对性优化方案;跟踪AI数据安全、端云协同安全领域前沿技术与工程方法,将其融入架构设计与工程落地中,提升系统安全等级;
4、原型开发与产品化交付:负责AI数据安全隐私技术方案、端云协同安全推理框架的原型开发、功能验证,协同产品线完成工程化落地与转商用,制定标准化的交付规范,确保技术方案高质量交付;参与系统架构文档、工程化手册的编写与完善。
【密码技术】
1、聚焦密码技术工程化落地与应用开发,负责算法实现、产品集成与项目交付,支撑业务安全需求;
2、负责主流密码算法(AES、RSA、ECC、SM2/SM4/SM9、密态等)的工程化实现与优化,完成加密 / 解密、签名验签、密钥管理等功能模块开发;
3、参与公司密码相关产品 / 系统的研发、测试与维护,包括密码设备、安全服务平台、密钥管理系统等,编写技术文档与用户手册;
4、跟踪密码技术发展趋势,结合业务需求进行技术选型与方案迭代,解决工程实现中的性能与兼容性问题。
任职要求
【网络安全】
1、专业与学历: 拥有计算机、软件、信息安全、密码学、人工智能、数学等相关安全专业背景,其中网络安全、AI安全相关专业优先;
2、基础知识: 具备扎实全面的计算机、网络(TCP/IP)、操作系统(熟悉Linux/鸿蒙OS)等方面的基础知识;
3、安全技能: 熟悉网络安全、应用安全、OS安全、AI安全、信息安全等相关领域,具备安全设计与开发、威胁分析、漏洞挖掘、攻击溯源等技能;
4、编程能力: 熟悉主流编程语言之一(C/C++/Java/Python/Shell/Go/Rust/ArkTS等),熟悉主流数据库,了解防火墙、入侵检测等主流互联网安全技术和产品;
5、其他:有网络安全实习经验、知名网络安全证书或华为公司系列认证证书(HCIE/HCNP/HCNA)、网络安全大赛(如CTF)经验优先。
【硬件安全】
1、专业要求:信息安全、AI、密码学、嵌入式安全、硬件安全、计算机、微电子、物理、数学等相关专业;
2、经验要求:
(1)熟悉ARM、X86、PowerPC等一种或以上处理器体系架构与工作原理;
(2)掌握Linux或Windows系统环境软件开发知识;
(3)熟悉嵌入式开发流程,掌握C或C++语言;
(4)了解Verilog编程语言,了解ASIC、FPGA芯片的端到端开发流程;
(5)熟悉常见的密码算法(AES/TDES/RSA/HASH等)。
【数据安全与隐私保护】
1、专业要求:计算机、软件工程、AI安全、数据安全、网络安全等相关专业;具备扎实的AI数据安全、系统架构设计相关理论基础;
2、架构设计能力:具备AI数据安全隐私相关系统架构设计经验,能够独立完成中大型AI数据安全系统的架构规划、模块设计与技术选型,熟悉AI数据全生命周期安全架构设计要点;
3、工程方法与技术储备:熟练掌握AI数据安全核心技术(数据脱敏、差分隐私、联邦学习、数据水印、投毒检测等);熟悉AI主流开发框架(PyTorch、TensorFlow等)、智能体开发框架(LangChain等),能运用工程方法实现技术落地;
4、编程与工程实践能力:熟练掌握Python(优先)、C++、Java等至少一种基础编程语言,具备较强的代码实现、模块调试与系统优化能力;有AI数据安全相关系统工程化落地项目经验者优先;
5、其他要求:具备良好的逻辑思维、问题分析与解决能力,善于运用工程方法拆解复杂安全问题;有AI安全、数据安全相关项目开发、实习经验者优先,具备良好的团队协作与沟通能力。
【密码技术】
1、专业要求:密码学、数学、信息安全、计算机科学与技术、网络空间安全等相关专业,学术背景优秀;
2、掌握密码学基础理论与核心算法原理,熟悉国密算法与国际标准算法;
3、熟练使用 C/C++/Java/Python 等编程语言,具备扎实的编码与调试能力;
4、了解同态加密、安全多方计算、抗量子密码等前沿技术及应用场景;
5、具备良好的逻辑思维、问题分析与解决能力;严谨细致,有较强的保密意识与团队协作能力;
6、能阅读英文技术文献,持续跟踪密码技术动态,并输出可行性洞察报告与建议;
7、有密码算法工程实现、密码产品开发或安全项目实施经验者优先;参与过基于密码技术的安全系统设计与落地项目优先。
【专业要求】专业与学历: 拥有计算机、软件、信息安全、密码学、人工智能、数学等相关安全专业背景,其中网络安全、AI安全相关专业优先;专业要求:信息安全、AI、密码学、嵌入式安全、硬件安全、计算机、微电子、物理、数学等相关专业;专业要求:计算机、软件工程、AI安全、数据安全、网络安全等相关专业;专业要求:密码学、数学、信息安全、计算机科学与技术、网络空间安全等相关专业,学术背景优秀
华为校园招聘:网络安全与隐私保护工程师岗位来自华为招聘官网,具体内容以华为招聘官网为准。
