岗位职责
- 以攻击者视角,围绕业务场景开展红蓝攻防演练和渗透测试,识别业务风险与安全漏洞;
- 深度探索LLM/Agent等前沿AI技术在安全领域的落地应用,构建智能化的漏洞发现能力;
- 分析常见的黑灰产工具、恶意软件等,复盘攻击手法和攻击路径,帮助红军迭代防御策略;
- 参与业务安全蓝军体系化能力和工具平台建设,持续提升蓝军作业效率与对抗强度。
职位要求
- 本科及以上学历,计算机或相关专业,2年及以上安全红队或业务安全相关经验,了解常见业务风险与安全漏洞;
- 对LLM for Security、Security for LLM、AI攻防或Agent安全有项目实践或深入使用经验;
- 熟练掌握Web或APP(Android/iOS)漏洞挖掘技术与工具链;
- 至少熟练掌握一门编程语言(如C/C++、Python、Java等),具备将重复性攻防工作自动化落地的能力;
- 具备较强的学习与创新能力,有好奇心和自驱力,沟通协作良好。 加分项
- 有业务风险漏洞挖掘或红队/实战攻防演练经验;
- 在安全会议、众测/漏洞平台或开源社区有高质量产出。