数据技术及产品部-RL Data工程师-Work(网络安全 领域)
Company Alibaba
Focus Tech · Security
Location 北京, 杭州
Published September 15, 2026
岗位职责
- 网络安全领域数据体系设计:针对 CTF、二进制漏洞挖掘、Web 渗透测试等方向做结构化拆解(考点分类、难度分级、任务原子化),设计可复用的任务模板与评测协议,基于外部搜集和自主设计,实现批量化和自动化构造靶机环境(Docker / QEMU / 云主机 / 隔离网络),最终沉淀标准化的领域数据资产。
- 大模型行为轨迹生产与激励标注:驱动大模型在靶机环境中执行任务,采集完整的推理与操作轨迹(Thought / Action / Observation),设计多阶段过程激励(Process Reward)与结果激励(Outcome Reward)标注方案,将轨迹转化为可用于 SFT / DPO / RLHF / RLAIF 的高质量训练数据,持续提升模型在真实攻防场景下的表现。
- 与模型团队协同推进:作为数据侧对接人与算法 / 模型团队深度协作,参与能力评测集设计、Bad Case 归因、数据配比与训练策略制定,推动网络安全大模型按节奏迭代,及时定位并解决数据、评测、训练环节的关键卡点,驱动数据补充与评测修正形成闭环。
- 外部专家与生态管理:与高校课题组、白帽社区、领域专家建立长期合作机制,负责需求定义、验收标准撰写、任务分发、结果评审与流程规范迭代,通过外部资源规模化供给精标数据,构建"内部研发 + 外部众包"的双轮驱动数据管线。
任职要求
- 日常能够使用大模型辅助解决安全问题,了解 Agent 开发与 Harness 工程,能把 LLM 稳定嵌入到漏洞研判、告警降噪、代码审计、渗透辅助等真实安全场景中。
- 具备扎实的工程开发经验,能通过工程设计(数据链路、任务编排、Agent 工作流、反馈闭环)系统性提升安全风险的发现概率与检出效率,用工程手段放大安全专家的经验。
- 至少具备以下至少一个安全领域的知识:
- CTF 方向:能够独立设计与编写 CTF 题目(Web / Pwn / Reverse / Mobile 至少一个方向),熟练搭建靶机环境(Docker / QEMU / 云主机 / 隔离网络),理解出题意图、解题路径、非预期解规避与 Flag 校验机制,具备难度梯度与考点组合设计能力,有校赛 / 省赛 / DEFCON / 强网杯等出题或参赛经历者优先。
- 二进制漏洞挖掘方向:了解浏览器(Chrome / V8 / WebKit / Firefox)、操作系统内核(Windows / Linux / macOS / Android / iOS)以及常见中间件与开源组件的漏洞成因与分析方法(源码审计、Fuzzing、Patch Diff、崩溃回溯、根因定位、可利用性评估),能够独立完成 PoC 编写与漏洞利用链构造,有 CVE / CNNVD 漏洞编号、厂商致谢、Pwn2Own / 天府杯 / GeekPwn 等赛事经历者优先。
- Web 攻防渗透方向:熟悉常见的企业级网络环境与组件(AD 域、Exchange、OA、堡垒机、EDR、WAF、IDS/IPS、SIEM、零信任网关)、云服务架构(阿里云 / AWS / Azure / GCP 的 IAM、VPC、容器与 Serverless 组件、元数据服务、日志与审计体系)及对应的攻防手法(信息收集、初始访问、权限提升、横向移动、持久化、数据渗出、痕迹清理、C2 通信与免杀),能独立完成红队评估、蓝队溯源反制或紫队协同演练。
岗位标签
NEW