智能体安全工程师(J103689)
Company Baidu
Focus Tech · Security
Location 北京
Published July 24, 2026
岗位职责
-参与企业级智能体安全体系的规划与研发,针对智能体执行环境、外部工具接入、扩展组件、MCP服务、长期记忆、检索增强及模型交互过程,构建风险识别、访问控制、行为审计与安全处置能力 -持续研究智能体攻击、软件供应链入侵、隔离环境突破、恶意组件传播及异常行为对抗等技术,分析典型攻击路径和风险成因,并将研究成果转化为检测引擎、策略规则或防护模块 -完善智能体安全运营所需的数据和标准体系,包括威胁分类、风险特征、攻击样本、安全规则、测试数据集及防护基线,持续开展检测效果验证、误判分析和能力迭代 -结合真实业务场景,对智能体运行过程中的敏感操作、越权访问、异常外联、数据流转及第三方组件调用进行分析,推动安全能力在实际系统中的集成和应用
任职要求
-本科及以上学历,计算机、网络安全、软件工程等相关专业;3年以上安全研发或安全攻防相关工作经验 -具备较好的网络与系统安全基础,在Web攻防、终端与主机防护、软件供应链、恶意程序分析、隔离环境安全、身份权限治理或数据保护等领域中,至少熟悉两个方向 -对智能体技术体系有较好的认知,能够理解主流智能体执行框架、函数及工具调用、插件扩展、Skill、MCP、Memory、RAG、Prompt和上下文处理等机制 -具有攻击面分析和威胁建模能力,能够识别智能体系统中的身份冒用、授权失控、敏感信息外泄、工具越界使用、依赖投毒及执行环境突破等问题 -具备良好的工程思维和架构设计能力,能够将安全分析结论沉淀为可部署、可评估、可持续运营的技术方案,并兼顾检测准确性、性能及扩展能力 -具备较强的协同推进能力,能够与平台研发、算法、产品及安全运营团队共同完成方案设计、接口联调、效果验证和上线迭代 -具备规范的技术沉淀习惯,能够通过技术文档、检测策略、自动化工具、测试用例和运营流程推动安全能力标准化 -加分项 -具有恶意软件检测、代码扫描、动态分析、沙箱系统、数据流分析、污点追踪、抽象语法树或控制流分析经验 -熟悉YARA、Semgrep、CodeQL等检测技术,具有自定义规则、检测策略或扫描插件开发经验 -参与过大模型或智能体安全项目,包括提示词注入防护、工具调用治理、智能体隔离、记忆数据保护、MCP安全测试或AI红队评估等 -具有安全检测平台、运行时防护系统、安全运营平台或自动化攻防工具的研发和落地经验
部门/组织
基础云安全研发组