jdwatch
  • Home
  • CLI
  • Skills
  • Blog
  • FAQ
  • Pricing
Sign In
Sign Up
jdwatch

Job aggregation tool from multiple recruitment sources.

© Copyright 2026 JDWatch. All Rights Reserved.

Get Started
  • Sign In
  • Sign Up
Legal
  • Terms of Service
  • Privacy Policy
  • Refund Policy
  • Cookie Policy
Contact
  • service@jdwatch.work

集团安全部-终端智能体安全-AI Native SDL

Company Alibaba

Focus Tech · Backend

Location 杭州

Published August 21, 2026

岗位职责

  1. 负责客户端(Web、移动端、桌面端等)安全风险评估、风险分析及风险治理体系建设,持续提升整体安全水位。
  2. 建设 AI Native SDL 在客户端研发流程中的落地能力,将安全能力融入设计、开发、测试、发布及运营全生命周期。
  3. 建设终端智能体(Agent)安全体系,保障 AI Agent、MCP Client、Browser Agent 等新型客户端形态的身份认证、权限控制、工具调用及运行时安全。
  4. 建设客户端运行时安全能力,覆盖代码完整性、环境可信、设备风险、数据访问、敏感能力调用等核心风险场景。
  5. 建设客户端风险发现、自动分析及治理平台,持续提升风险识别、修复建议及治理自动化能力。
  6. 利用 AI 提升客户端代码分析、安全评审、风险评估、漏洞分析及自动化治理效率。
  7. 推动客户端安全能力平台化、产品化,为研发提供默认安全(Secure by Default)的基础能力。
  8. Always First Principal

任职要求

  1. 熟悉 Android、iOS、Harmony、Windows、Mac 等一个或多个客户端技术栈。
  2. 熟悉客户端安全体系,包括应用安全、终端安全、数据安全、身份认证、权限管理、运行时安全等方向。
  3. 熟悉客户端常见攻击方式及防护技术,如逆向分析、动态调试、Hook、注入、重打包、自动化操作、设备环境风险等。
  4. 熟悉 Java、Kotlin、Objective-C、Swift、C/C++、Go、Python 等至少一种开发语言,具备较强工程能力。
  5. 熟悉 AI 应用架构,对 LLM、Agent、MCP、AI Workflow 等有实践或深入理解。
  6. 对 AI Coding(Cursor、Claude Code、GitHub Copilot、Codex 等)有实践经验,能够利用 AI 持续提升研发效率。
  7. 具备大型互联网客户端安全建设、安全平台建设或风险治理经验者优先。
  8. 敢于质疑现状、不断创新并作出新的技术突破。