集团安全部-终端智能体安全-AI Native SDLCompany AlibabaFocus Tech · BackendLocation 杭州Published August 21, 2026岗位职责 负责客户端(Web、移动端、桌面端等)安全风险评估、风险分析及风险治理体系建设,持续提升整体安全水位。 建设 AI Native SDL 在客户端研发流程中的落地能力,将安全能力融入设计、开发、测试、发布及运营全生命周期。 建设终端智能体(Agent)安全体系,保障 AI Agent、MCP Client、Browser Agent 等新型客户端形态的身份认证、权限控制、工具调用及运行时安全。 建设客户端运行时安全能力,覆盖代码完整性、环境可信、设备风险、数据访问、敏感能力调用等核心风险场景。 建设客户端风险发现、自动分析及治理平台,持续提升风险识别、修复建议及治理自动化能力。 利用 AI 提升客户端代码分析、安全评审、风险评估、漏洞分析及自动化治理效率。 推动客户端安全能力平台化、产品化,为研发提供默认安全(Secure by Default)的基础能力。 Always First Principal 任职要求 熟悉 Android、iOS、Harmony、Windows、Mac 等一个或多个客户端技术栈。 熟悉客户端安全体系,包括应用安全、终端安全、数据安全、身份认证、权限管理、运行时安全等方向。 熟悉客户端常见攻击方式及防护技术,如逆向分析、动态调试、Hook、注入、重打包、自动化操作、设备环境风险等。 熟悉 Java、Kotlin、Objective-C、Swift、C/C++、Go、Python 等至少一种开发语言,具备较强工程能力。 熟悉 AI 应用架构,对 LLM、Agent、MCP、AI Workflow 等有实践或深入理解。 对 AI Coding(Cursor、Claude Code、GitHub Copilot、Codex 等)有实践经验,能够利用 AI 持续提升研发效率。 具备大型互联网客户端安全建设、安全平台建设或风险治理经验者优先。 敢于质疑现状、不断创新并作出新的技术突破。