岗位职责
- 蚂蚁健康业务客户端产品的安全保障工作,包含客户端(如蚂蚁阿福)、小程序等产品需求安全评审、代码安全审计、安全测试、漏洞应急响应等工作;
- 客户端产品数据安全与隐私保护评估,确保在数据采集、存储、传输等流程节点合规合理;
- 建设面向医疗健康常见的客户端安全知识库与Prompt工程体系,通过RAG等技术提升AI对客户端私有协议及业务逻辑的理解精度,建立“AI初审+人工复核+效果度量”的完整安全运营闭环能力;
- 围绕医疗健康行业客户端特有安全风险(如本地存储泄露、智能体对话链路风险等),调研行业前沿安全技术趋势,进行重点技术攻关与原型验证。
任职要求
- 精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系;
- 具备丰富的客户端安全测试及漏洞挖掘经验(黑盒和白盒),对客户端安全漏洞原理和修复方案熟悉,有大型项目安全评估经验;
- 具备扎实的漏洞攻防与安全检测能力,熟练掌握AI Coding工具在安全研究、代码分析、自动化脚本开发等场景的深度应用;
- 精通Android/iOS/Linux/鸿蒙等一种或多种移动平台的应用架构和开发,具备扎实的数据结构和计算机系统基础以及编程能力;
- 具备分析和解决复杂安全问题的能力,善于沟通和表达,有团队合作精神。
特色标签
AWVS、Burp Suite、DAST、Docker、HIDS、IAST、Java、Kubernetes、Nmap、Prometheus、Python、RASP、SAST、SCA、SDL、SDL经验、SQLmap、WAF、Zabbix、云平台安全、云计算安全、云计算安全运维经验、人工智能安全、基础设施安全、大模型安全、安全、安全产品/平台开发经验、安全体系架构和研发、安全开发生命周期、安全运维经验、应用安全测试、应用客户端安全、攻防对抗经验、数据安全、数据安全管理经验、渗透测试、渗透测试经验、源代码安全审查、熟悉Linux/Unix系统、移动端安全、系统安全、网络安全、网络安全相关经验、运维安全管理、金融、静态应用安全测试