返回岗位列表

阶跃星辰

信息安全审计专家(AI方向)

地点:上海 薪资:薪资未公开 日期:2026-07-20

岗位摘要

根据法律法规合规基线,结合公司实际业务,制定信息安全审计策略;搭建审计框架、风险清单与检查清单,持续优化审计SOP与风险评分模型;独立执行IT一般性控制、网络安全、数据安全、个人信息保护、内容安全及第三方安全等六大领域的信息安全审计

岗位职责

  • 根据法律法规合规基线,结合公司实际业务,制定信息安全审计策略
  • 搭建审计框架、风险清单与检查清单,持续优化审计SOP与风险评分模型
  • 独立执行IT一般性控制、网络安全、数据安全、个人信息保护、内容安全及第三方安全等六大领域的信息安全审计
  • 针对AI系统特有风险(模型安全、提示词注入与越狱攻击、算法偏见与公平性、输出内容合规、供应链安全等)开展专项深度测试与技术验证
  • 参与被审方技术沟通,协助定位根因,主导整改推动与二次复测,确保风险实质性闭环
  • 定期汇总审计发现与趋势分析,向管理层汇报审计执行情况及策略有效性,及时调整审计策略

任职要求

  • 本科及以上学历,信息安全、计算机、人工智能等相关专业
  • 5年以上信息安全或IT审计经验,其中至少3年一线技术审计执行经验
  • 具备AI安全审计或安全评估实战经验,有互联网大厂、AI科技企业或智能硬件厂商背景者优先
  • 熟练进行Linux/Windows系统安全基线核查、网络防火墙策略审计;熟练编写SQL进行日志审计;具备代码阅读能力(Java/Python/C++至少一种)
  • 熟悉信息安全相关法律法规及标准
  • 了解AI系统部署架构(模型训练/推理环境、API网关等),能审查模型文件存储加密、完整性校验及访问控制
  • 能独立执行提示词注入、越狱、对抗输入等AI安全测试,验证AI模块防御能力
  • 具备审计职业怀疑态度与独立判断力,能向算法工程师精准描述AI安全缺陷,向管理层提炼风险本质与策略建议
  • 具备快速学习能力,能持续跟踪AI安全新威胁并转化为审计程序
  • 持有CISA、CISSP、CISP等相关证书者优先;有生成式AI备案或算法备案支持经验者优先