中国移动|安全运营工程师-金种子(北京)

中国移动 · 数智事业部(九天公司|九天研究院) · 北京 · 更新时间:2026-09-02

岗位职责

1、负责AI系统从需求设计、模型训练到上线运营的全流程安全评审,制定代码审计、依赖漏洞扫描、权限校验等开发阶段安全卡点;针对模型透明度、训练数据隐私保护及推理结果公平性偏差,建立可量化的审计指标与自动化检测脚本,将安全要求内嵌至AI系统全生命周期; 2、维护更新部门级网络安全管理制度,重点编制《AI模型开发安全规范》《AI数据安全管理办法》等开发侧制度文档;将安全编码规则(如输入校验、敏感数据脱敏)、模型发布审批流程、第三方AI组件引入规范转化为研发团队可执行的Checklist与自动化校验工具; 3、分析AI新型攻击风险(如提示词注入的代码成因、模型窃取的API设计漏洞);结合AI检测模型的告警日志,反向定位开发阶段的薄弱环节(如未过滤训练数据、接口无频率限制),推动源头修复; 4、参与AI系统安全事件(如对抗样本攻击、训练数据泄露)的调查取证,从代码实现层面溯源漏洞根因(如未对用户输入做标准化、日志中明文打印敏感特征);推动防御性代码加固,包括增加输入过滤函数、模型输出脱敏处理、异常流量熔断机制等开发侧整改方案; 5、作为技术成员参与攻防演练,负责搭建AI攻击模拟环境(构造基础对抗样本、模拟模型投毒数据流),并协助开发对应的运行时防护模块(如输入预处理过滤器、对抗训练数据增强脚本);跟踪机器学习模型攻击手法,编写安全编码规范中的AI安全章节及开发人员安全培训示例代码; 6、负责安全数据清洗与特征工程,开发针对钓鱼邮件、Web攻击等场景的AI检测模型并持续优化,探索AI在威胁情报、自动化响应中的应用;配合完成公司信息安全相关工作,参与AI安全外部合作、行业标准制定及跨部门协同,推进AI安全实践落地。

任职要求

1、博士学历,网络安全、软件工程、计算机、数学、通信、自动化等相关专业; 2、精通TCP/IP、HTTP等协议及OSI模型,深入理解路由器、交换机、防火墙、负载均衡等核心网络设备原理;熟悉网络虚拟化、SDN及OpenStack技术; 3、掌握常见网络攻击原理及IPS/IDS/WAF等防御手段;深度理解OWASPTop10forLLM,熟悉提示词注入、数据投毒等AI模型攻击原理及隔离、过滤、对抗训练等防御措施; 4、具备较高科研水平与创新能力,熟悉大数据分析及人工智能算法;了解RAG、Agent等大模型应用架构及其安全风险; 5、具备独立分析与解决问题能力,工作细致严谨;拥有AI安全论文、AI框架漏洞(CVE)挖掘经验,或相关专利、科研成果者优先; 6、持有CISSP、OSCP、云安全或AI领域相关认证者优先。

中国移动校园招聘:安全运营工程师-金种子(北京)岗位来自中国移动招聘官网,具体内容以中国移动招聘官网为准。