岗位职责
- 业务线产品安全需求评审,代码审计,安全测试等工作,以及安全工具和安全产品建设和运营;
- 业务线重点风险评估和治理,基于业务场景制定安全解决方案并推进落地;
- 探索AI驱动的安全创新,利用AI与大模型技术,全面提升攻防对抗的自动化与风险发现的效率;
- 研究最新攻击技术、漏洞和poc进行实战化渗透测试演练。
职位要求
- 网络安全领域从业经验,对应用安全、主机/网络安全、等领域或部分领域熟悉,对主流安全标准、安全解决方案熟悉;
- 熟悉常见安全漏洞原理和漏洞复现方法,安全技术基础能力扎实,对软件安全开发生命周期的实践有经验,具备大型项目安全评估能力;
- 对AI安全有有一定了解,能够识别AI安全风险和给出安全解决方案,具备基于大模型解决安全问题能力将优先考虑;
- 熟悉常见漏洞原理、攻击链构建、权限维持、横向移动及规避检测技术,熟练掌握Java、Python等一种或多种编程语言;
- 熟练使用 AI Coding / Agent 工具,能够利用 AI 提升安全研究和工具开发效率。