高级人工智能产品经理(网络安全)
岗位摘要
负责 Scale 网络安全产品组合的路线图与战略,覆盖训练数据、强化学习环境、智能体任务套件和评估产品,并端到端搭建产品线,从任务分类与来源到定价和首次外部发布;定义我们训练和衡量的能力图谱:漏洞发现、概念验证复现、补丁生成与回归安全、安全代码审查、供应链分析、恶意软件与二进制分析、检测工程和事件…
岗位职责
- 负责 Scale 网络安全产品组合的路线图与战略,覆盖训练数据、强化学习环境、智能体任务套件和评估产品,并端到端搭建产品线,从任务分类与来源到定价和首次外部发布
- 定义我们训练和衡量的能力图谱:漏洞发现、概念验证复现、补丁生成与回归安全、安全代码审查、供应链分析、恶意软件与二进制分析、检测工程和事件分诊
- 就 Scale 在攻防谱系中的竞争位置做出战略决策:哪些能力构建训练数据,哪些仅衡量,哪些拒绝开展
- 与机器学习研究人员和安全从业者合作,制定任务规范、评分器设计和可验证奖励,尽可能坚持基于执行的验证:只有当复现程序触发或补丁在不破坏功能的情况下保持有效,任务才算解决
- 推动基础设施路线图,包括可复现漏洞镜像、模糊测试与构建工具链、沙箱执行、网络分段靶场和自动验证,并构建超越手工整理的可扩展来源管道
- 负责负责任开发态势:隔离控制、任务构建中发现的实时漏洞的协调披露、敏感制品的按需知悉处理以及客户审查,并与安全、法律和政策团队合作,使这些流程真正落地而非名义存在
- 建立数据质量、污染预防、许可与知识产权合规、可复现性和发布管理的治理
- 招募并管理由一线从业者组成的贡献者网络,包括漏洞研究员、漏洞利用开发者、恶意软件分析师、检测工程师和事件响应人员,并设计质量控制,使审查者在自身专业边缘验证工作时仍能保持可靠
- 负责外部合作,包括开源基准协作、学术安全团队和企业数据合作
- 直接与前沿实验室和企业客户合作,了解其模型在安全工作上的失败点,将其转化为路线图,并与市场进入团队合作开展发布和思想领导力
任职要求
- 拥有真正的网络安全工作经验,而非安全相关的产品经验:漏洞研究、模糊测试与崩溃分诊、复现程序开发、补丁与根因分析、漏洞利用开发、恶意软件分析、红队、检测工程或事件响应
- 竞争性 CTF、已发布 CVE、漏洞赏金记录或 OSS-Fuzz 贡献均可计入