安全工程师(Staff+),风险工程
岗位摘要
全面负责 Anthropic 最复杂的安全风险问题,在极少监督下端到端推动解决,将模糊信号转化为对严重性与可能性的可辩护判断,并推动升级、处置决策与整改落地;构建使风险可度量、让风险工作可规模化的系统,包括风险量化工具、自动化受理与分级,以及供合作团队了解自身风险状况的可观测能力
岗位职责
- 全面负责 Anthropic 最复杂的安全风险问题,在极少监督下端到端推动解决,将模糊信号转化为对严重性与可能性的可辩护判断,并推动升级、处置决策与整改落地
- 构建使风险可度量、让风险工作可规模化的系统,包括风险量化工具、自动化受理与分级,以及供合作团队了解自身风险状况的可观测能力
- 作为与安全工程团队对等的技术伙伴,压力测试架构与处置方案,将发现转化为有优先级的整改路线图,并就立即修复、接受并跟踪、暂缓处理做出投资论证
- 指导安全团队及更广泛工程组织中的工程师与风险从业者,帮助建立风险工程文化,让各团队自行承担风险,而本团队提供可见性与判断支持
- 安全风险工程:覆盖身份与密钥管理、开发者安全与供应链、基础设施安全、安全框架等广泛安全领域,建立可信推理各领域风险所需的知识上下文
- 在风险需要时深入细节,理解相关系统如何构建与如何失效,使评估与处置方案贴合工程实际而非停留在抽象层面
- 风险评估与量化:通过威胁建模与结构化评估识别系统性风险,推动严重性校准与升级沟通,为管理层提供经得起追问的可靠结论与明确建议
- 参与团队的量化风险工作,在能够实质性影响资源或处置决策时,应用校准估计、蒙特卡洛模拟等方法
- 风险平台与自动化:设计并构建 AI 原生风险工具,利用 Claude 对新增风险进行分类、增强分级,并持续感知风险态势的变化
任职要求
- 具备安全风险、安全工程或相关领域的高级(Staff+ 及以上)经验,能够独立主导复杂且模糊的安全风险问题
- 具备覆盖身份与密钥管理、基础设施安全、开发者安全与供应链等多个安全领域的广度,并能在需要时深入其中某一领域
- 具备威胁建模、风险评估与量化方法(如校准估计、蒙特卡洛模拟)的实践经验
- 具备设计并构建自动化工具与平台的能力,熟悉 AI 原生应用的开发方式
- 具备出色的沟通与影响力,能够向 CISO 级别管理层清晰呈现风险判断与建议
- 具备指导与培养工程师、推动跨团队风险责任文化的领导力
- 能够在快速变化、绿地(greenfield)环境中主动定义架构与方法论