岗位职责
- 参与AI智能体应用的安全评估,构建应用安全画像体系,利用AI编程工具开发自动化分析脚本,识别应用功能特征与安全风险。
- 对移动端AI应用(Android/iOS)进行安全分析,识别端侧Agent特有风险面。
- 设计并实现自动化安全测试工具链,整合静态分析与动态分析能力,提升规模化安全评估效率。
- 沉淀AI应用安全测试方法论,将高频风险模式转化为可自动化检测的规则,持续完善测试用例库。
职位要求
- 移动端安全能力:熟悉Android/iOS应用安全测试技术栈,具备逆向分析经验(JADX、IDA Pro、Frida、Objection等工具使用)。
- 自动化开发能力:掌握Python或Java/Kotlin,能借助AI编程工具快速编写自动化分析脚本、Frida Hook脚本或自定义安全检测工具。
- 安全评估方法论:了解应用安全评估方法论,熟悉OWASP MASVS或具备相关实践经验。
- AI架构认知:了解LLM推理原理和Agent运行原理,对端侧模型部署及端云协同机制有基本认知。 加分项(满足越多越优先):
- ⭐ AI辅助开发经验:有使用主流AI编程工具进行AI辅助编程的实际项目经验,能快速将安全分析思路落地为可运行代码。
- ⭐ 应用画像/攻击面管理经验:曾构建过自动化应用特征采集与分析系统。
- ⭐ AI应用安全经验:熟悉端侧Agent的权限管控、本地记忆存储、模型推理安全等特有风险面。
- 有IoT安全、智能硬件安全测试经验,或熟悉主流Agent框架的移动端集成方案。
- 工作地点杭州,每周至少实习4天,持续3个月以上。