返回岗位列表

Anthropic

应用安全工程师

地点:远程 薪资:$300,000-$405,000 日期:2026-01-29

岗位摘要

保护引入行业新型安全风险并突破既定安全边界的AI产品和内部工具;领导“左移”安全工作,将安全融入软件开发生命周期;进行安全设计审查和威胁建模,识别并优先处理风险、攻击面和漏洞;开发工具以扩展安全代码审查规模,并回应开发人员问题,包括就修复漏洞和遵循安全编码实践提供建议

岗位职责

  • 保护引入行业新型安全风险并突破既定安全边界的AI产品和内部工具
  • 领导“左移”安全工作,将安全融入软件开发生命周期
  • 进行安全设计审查和威胁建模,识别并优先处理风险、攻击面和漏洞
  • 开发工具以扩展安全代码审查规模,并回应开发人员问题,包括就修复漏洞和遵循安全编码实践提供建议
  • 管理公司的漏洞管理计划,包括集成数据摄取管道、编写漏洞修复优先级逻辑、支持团队修复漏洞以及开发规模化自动化系统
  • 监督公司的漏洞赏金计划,设定范围、验证提交、进行根本原因分析、与工程团队协调修复并发放奖金,培养与道德黑客社区的关系
  • 与产品工程师和研究人员紧密合作,灌输安全最佳实践,倡导安全架构、设计和开发
  • 制定并记录安全政策、标准和操作手册,为工程师进行安全意识培训

任职要求

  • 拥有5年以上应用和基础设施安全实践经验,包括保护基于云和容器化的环境
  • 具备同理心、协作精神和学习心态,能够与各级工程师跨职能合作,将安全融入软件开发生命周期
  • 运用创造性和战略性思维,通过安全设计和简化来降低风险,而不仅仅是依靠控制措施
  • 拥有广泛的安全知识,能够跨领域联系并识别整体降低威胁面的方法
  • 善于将复杂的安全概念转化为清晰的行动,并在没有直接职权的情况下推动共识
  • 体现积极主动的心态,通过威胁建模、安全代码审查和教育等活动,将安全贯穿于产品生命周期
  • 深刻理解攻击性安全,能够从对手角度预见风险,而不仅仅是满足合规要求
  • 具备现代应用堆栈、基础设施和安全工具的经验