岗位职责
- 参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等;
- 对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环;
- 参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理;
- 参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案。
职位要求
- 本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先;
- 熟悉常见 Web安全漏洞原理(OWASP Top
- 逻辑漏洞等)、利用方式、修复方法;
- 至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先;
- 了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用;
- 对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先;
- 有 CTF 竞赛经验或公开漏洞提交记录者优先;
- 自驱、好奇心强,善于主动学习新领域知识。