说不清条件?直接问一句 →(例:合肥的BMS要几年经验)
要求 渗透测试 共 261 条 · 其中近一周 3 条 已筛选: 清除
1、负责对客户进行渗透测试技术的培训和指导,包括但不限于Web安全、渗透测试方法、工具使用等; 2、根据客户的培训需求,制定合适的培训计划和课程大纲; 3、编写并完善培训材料,包括培训PPT及对应实验练习等; 4、持续关注网络安全领域的最新技术和趋势,并能够将其应用于培训工作中; 5、形成标品化的培训交付内容;
岗位的工作内容: 1、负责机房网络及安全设备的管理、维护和故障处理; 2、负责机房网络及安全体系建设、系統安全评估与加固; 3、按照上级安排,可以独立完成网络方案设计及搭建工作; 4、在出现网络攻击或安全事件时提供应急响应服务,协助用户恢复系统及调查取证; 5、负责跟踪分析安全行业内动态、研究安全攻击、防御相关技术; 6、负责应对各级别安全攻防演练、安全检查等工作。 技术经验和素质要求 1、熟悉网络安全产品,掌握防火墙、WAF、IDS、SOC、态势感知、审计系统等安全设备的原理和使用方法; 2、熟悉CISCO、华为等主流设备调试,具备企业网络组建、排错、运维经验。…
渗透测试 大模型 机器学习 研发(未细分) 机器人 / 智能装备
1. 红队攻防演练(Red Teaming) 主导对企业核心资产、关键业务系统、云基础设施、供应链及员工安全意识的全链路红队攻击演练,模拟真实APT攻击者的战术、技术与程序(TTPs) 设计并执行高级持续性威胁(APT)模拟方案,覆盖外网打点、内网横向移动、权限提升、数据窃取、勒索软件模拟等完整攻击链 定期输出红队演练报告,量化评估企业安全防御体系的检测率、响应时效与阻断能力,提出可落地的加固建议 2. 防御验证与对抗 作为红队核心成员,对现有安全防御体系(EDR、NDR、SIEM/SOC、WAF、零信任架构等)进行实战化验证,发现防御盲区与检测规则缺陷,通过实战对抗持续提升企业整体安全防御…
Python Git Jenkins 测试与质量 机器人 / 智能装备
1. 负责公司机器人配套Web管理平台、Web可视化控制台、后台管理系统全流程测试,覆盖功能、接口、兼容性、性能、安全、回归测试,联动客户端/移动端配套产品联调,保障Web端线上稳定交付。 2. 全程参与产品需求评审、前后端技术方案评审,结合机器人业务场景梳理Web侧测试点,输出测试风险评估报告,提前识别需求歧义、接口耦合、页面交互、机器人数据联动类隐患。 3. 独立使用Python编写Web自动化、接口测试脚本,维护自动化用例集;基于Git+Jenkins搭建CI/CD自动化测试流水线,落地Web常态化回归自动化,减少重复手工测试,推进测试流程标准化。…
渗透测试 SQL 大模型 算法与AI 通信 / 计算机 / IT
岗位定位:设计、开发和迭代具备真实工具调用能力的 AI Agent,覆盖安全攻防、漏洞验证与自动化评估场景。 工作职责: 1. Agent 开发:搭建多步执行的 Agent 工作流(任务规划、工具调用、记忆、上下文管理) 2. Harness 工程:落地循环控制、工具编排、沙箱执行、轨迹可观测;用评测驱动迭代 3. 安全能力落地:将渗透测试流程编排进 Agent,对接扫描器/POC/浏览器工具,保证授权与审计 4. 漏洞验证:基于常见漏洞原理设计探测验证逻辑,同时防护 Agent 自身风险(提示注入、工具越权等) 5. 工程化交付:MCP/Function Calling、沙箱、评测集、回归…
1. 统筹网络安全日常运营工作,制定并优化网络安全运营流程及协作机制。 2. 监督各小组任务执行情况,确保日报、周报、月报等关键报告按时高质量输出,推动风险预警清单的闭环管理。 3. 资源调度与应急指挥 4. 根据网络安全事件级别动态调配技术资源,协调应急处置组完成重大事件现场响应。 5. 制定并维护值班表,确保7×24小时实时响应能力,保障突发事件快速处理。 6. 政府项目对接与汇报 7. 负责与甲方沟通协调,定期汇报网络安全态势、漏洞整改进展及应急处置结果。 8. 主导政府专项检查、漏洞通报整改等工作的对接与落地,确保符合政策合规要求。…
1、负责7×24 小时安全运营中心值守,告警研判分析,跟进相关告警事件处理结果; 2、负责日常安全运营服务报告输出,包括日报、周报、月报等; 3、负责与内部团队及客户沟通,及时响应和处理客户需求; 4、负责协助安全运营平台的日志解析、规则调优等;
渗透测试 C++ Go 测试与质量 通信 / 计算机 / IT
1、大规模企业级红队项目评估; 2、参与内部红队评估方法流程标准化; 3、参与并维护红队基础设施工具/环境。
岗位职责: 1.负责安全相关的所有问题,满足客户安全要求; 2.负责连接产品的网络安全工程流程,指定安全缓解机制和要求,设计测试用例,组织测试以及最终核对; 3.负责网络安全解决方案的设计和规范,研究车载信息安全相关标准、指导规范和评价体系; 4.负责车载信息安全开发工作,并兼顾功能安全设计开发工作,涉及到E2E、SecOC、信息安全渗透开发验证工作等; 5.负责系统信息安全工作,如:技术设计、设计漏洞分析、威胁分析、风险评估、测试策略制定及实施等。 6.负责管理供应商,包括产品技术状态跟进、问题定位跟踪、工作计划追踪、技术方案评审等。…
Python Java 代码审计 研发(未细分) 通信 / 计算机 / IT
工作职责 1、负责安全服务项目的驻场实施,包括漏洞扫描、手工检查、安全加固、整改确认、渗透测试等工作; 2、处理安全应急响应,熟练使用安全相关软件工具定位安全问题,并解决问题或者给出安全整改建议; 3、其他客户交给日常事务。 任职资格 1、本科及以上学历,4年以上网络及信息安全行业从业经验,有CISP-PTE证书人员优先; 2、精通Web、接口、移动端安全测试,掌握灰盒测试方法; 3、熟练使用Burp Suite(高级)、Metasploit、Wireshark等高级安全工具; 4、具备漏洞验证与分析能力,能定位根本原因并提供修复建议;…
【岗位职责】 · 承接汽车网络安全合规体系在研发项目中的落地执行 · 把国际/国内法规标准转化为可执行的研发要求,推动&确保公司产品/支持客户产品 通过国内外网络安全认证。 · 跟踪并解读汽车网络安全相关法规与标准(UN R155/R156、ISO/SAE 21434、GB/T 46194、GB/T 32960等),输出标准要求分解矩阵 · 建立并维护公司汽车网络安全合规流程、规范与检查清单,确保研发活动有据可依 · 参与制定信息安全策略、管理制度及技术规范,并推动在各产品线落地 · 配合项目完成网络安全相关的客户审核、第三方认证与合规申报 【岗位要求】: · 3以上汽车电子产品项目实际研发…
渗透测试 Python Java 通信 / 计算机 / IT
1、负责对客户网络、系统进行渗透测试,漏洞验证、安全评估和安全加固; 2、负责对监督单位的系统安全问题进行监督,并督察改进; 3、对监管单位的安全告警、预警和漏洞单进行处理、回复、响应和反馈。
渗透测试 Linux 等保 研发(未细分) 通信 / 计算机 / IT
1、参与客户网络系统的安全检测、漏洞扫描与资产梳理工作; 2、协助完成渗透测试、安全评估、等保合规测评等安全服务项目; 3、配合安全运营中心完成日常告警监测、事件研判与基础处置; 4、编写安全评估报告、整改建议书等项目文档; 5、参与护网行动、应急演练等专项工作的辅助支持。
渗透测试 SQL Linux 安全与运维 通信 / 计算机 / IT
1、负责日常网络安全渗透测试; 2、负责安全服务项目实施交付; 3、负责完善攻防知识体系储备,完善检测类产品; 4、参加对外技术交流、内部培训和相关竞赛、重大活动保障支持等。
Python 大模型 代码审计 职能与支持 通信 / 计算机 / IT
1、SRC 漏洞审核与验证,利用 AI 辅助工具加速漏洞分析研判,推动漏洞修复闭环; 2、定期对公司产品和内部系统进行渗透测试,借助 AI Agent 提升测试效率,对发现的漏洞提出解决方案; 3、参与安全事件应急响应,负责安全事件分析处理; 4、跟踪最新漏洞与安全事件动态,结合公司实际情况进行安全防范; 5、参与安全平台的持续优化与维护,探索 AI 能力在安全工程中的落地场景; 6、安全行业最佳实践及 AI+安全前沿技术调研。
岗位职责: 了解专业的安全服务相关业务和解决方案(例如重保、攻防演练、培训竞赛、风险评估等),负责安服项目的全生命周期管理,在确保项目高质量交付的同时控制项目成本。需与客户、团队成员及相关方密切协作,保障项目按计划推进,满足客户需求并达成项目目标。 任职要求: 1、主导安全服务项目的整体规划,包括应急演练、渗透测试、应急响应等传统安全服务项目,以及安全咨询项目的详细计划制定,如风险评估(20984)、应急演练等。 2、【优先】具备运营商行业项目管理经验优先,例如定级备案、双新评估等。 3、负责项目执行过程的把控,合理调配资源,控制项目范围和成本,确保项目各阶段任务按时完成。…
【岗位描述】 1. 在团队和导师指导下,参与产品的安全需求评审、架构安全分析与威胁建模,识别 LLM/Agent 场景下的安全风险(越狱、提示词注入、工具劫持等); 2. 参与产品全生命周期安全测试,覆盖 Agent 权限边界、敏感数据流转、工具调用链路的安全验证,跟进从风险识别、漏洞复现到利用验证的完整流程; 3. 参与移动端 / 终端应用的渗透测试与安全评估,结合静态分析、动态调试等框架开展分析与对抗研究; 4. 参与自研安全检测工具、自动化测评脚本与攻防验证环境,提升安全测试覆盖度与效率; 5. 参与对发现的安全漏洞与设计缺陷给出可落地的整改与加固方案,推动研发团队修复并完成二次验证;…
Docker Kubernetes 渗透测试 安全与运维 通信 / 计算机 / IT
岗位职责: 1. 设计开发自动化渗透测试框架与工具链,支持漏洞挖掘和利用的自动化处理,实现渗透测试流程的标准化与智能化,持续优化自动化测试的覆盖率与准确率。 2. 跟踪云安全领域最新威胁情报与攻防技术,挖掘云原生环境下的新型攻击向量与漏洞模式,开发针对容器、Kubernetes、Serverless等云技术的自动化检测工具。 3. 基于大语言模型构建渗透测试智能体(AI Agent),实现智能体的任务规划、工具调用与自主决策能力,开发智能体与传统渗透工具的集成接口,持续优化智能体的推理能力与攻击成功率。 4. 跟踪分析最新CVE漏洞,开展0day漏洞挖掘与深度安全研究,支持实战攻防团队的漏洞…
渗透测试 Linux Python 安全与运维 通信 / 计算机 / IT
1、负责运营商网络环境下的4A、数据安全管理等平台及IPS、IDS等安全产品的实施、调试与日常运维。 2、开展数据安全专项工作,落实数据分类分级、脱敏及防泄漏(DLP)等安全策略。 3、不定期进行漏洞扫描与渗透测试,挖掘系统安全隐患并推动修复闭环。 4、负责各类安全文档的编制,包括渗透测试报告、安全事件分析报告、风险评估报告等。
岗位职责: 1.负责安全相关的所有问题,满足客户安全要求; 2.负责连接产品的网络安全工程流程,指定安全缓解机制和要求,设计测试用例,组织测试以及最终核对; 3.负责网络安全解决方案的设计和规范,研究车载信息安全相关标准、指导规范和评价体系; 4.负责车载信息安全开发工作,并兼顾功能安全设计开发工作,涉及到E2E、SecOC、信息安全渗透开发验证工作等; 5.负责系统信息安全工作,如:技术设计、设计漏洞分析、威胁分析、风险评估、测试策略制定及实施等。 6.负责管理供应商,包括产品技术状态跟进、问题定位跟踪、工作计划追踪、技术方案评审等。…
渗透测试 C++ Python 安全与运维 通信 / 计算机 / IT
工作职责: 1.负责对网络、系统进行安全渗透测试、安全评估及安全加固工作 2.参与web安全研究,开展漏洞挖掘分析、及漏洞管理等工作 3.维护开发自动化工具 4.跟踪业界风险评估、应急响应等安全服务的最新进展
1、负责对公司系统、网络及应用进行安全漏洞挖掘与渗透测试,输出详细报告。 2、参与红蓝对抗演练,模拟真实攻击场景,评估安全防御体系有效性。 3、跟踪最新安全漏洞与攻防技术,协助团队完善安全检测规则与防护策略。 4、配合开发团队完成安全修复验证,推动漏洞闭环管理。 5、编写安全测试文档与操作指南,沉淀测试案例与方法论。
需求分析 大模型 渗透测试 安全与运维 通信 / 计算机 / IT
【岗位职责】 1. 建设产品安全架构体系,对齐业界最佳安全实践(纵深防御、零信任、最小攻击面等) 2. 推进AI Agent安全架构规划与完善,构建产品AI 安全基座,支撑各类AI产品安全稳定运行 3. 深入理解业务安全场景,结合业务目标与风险输出最佳的安全实践方案,推动方案落地并持续迭代 4. 以 AI 辅助开发(Vibe Coding)为核心生产力,参与安全治理平台与防御能力研发建设 5. 参与安全运营工作,包括安全事件分析与处置、漏洞挖掘与应急响应,制定防御策略和治理方案,协同业务团队共建完善的安全防护体系 【岗位要求】 1. 本科及以上学历,计算机或信息安全相关专业优先,具备 5~1…
渗透测试 需求分析 项目管理 产品 通信 / 计算机 / IT
1、负责制定产品的整体战略和规划,包括竞争分析、产品定位和差异化策略等。 2、负责产品全生命周期管理,包括需求分析、原型设计、开发、测试、上线和维护等,设计满足用户需求的新产品和新功能,持续优化产品。 3、对研发人员进行需求分解和讲解,具备项目管理能力,能够推动项目开发过程,保障项目进度和上线。 4、负责跨部门协调和沟通,推动研发、测试等部门紧密合作达成产品目标。 5、日常跟踪观察友商产品、用户情况,定期进行分析,研究了解行业发展动态及客户需求及市场前景。 6、负责产品文档的编写和维护,包括主打胶片、产品彩页、白皮书等。
代码审计 大模型 强化学习 算法与AI 通信 / 计算机 / IT
工作内容: 1)AI赋能攻防技术研究:深入探索如何利用大语言模型提升渗透测试、应用安全测试、代码安全审计等攻防环节的智能化水平与自动化程度,开展新型实战化攻击技术研究。 2)训练数据与模型构建:参与构建高质量、多样化的攻防领域训练数据,支撑安全垂直领域大语言模型的训练、微调与优化,提升模型在特定任务上的表现。 任职要求: 1)拥有Web安全与网络攻防实战经验,具备一定的代码审计和安全攻防基础; 2)对LLM、AI智能体等前沿技术有浓厚兴趣和快速学习能力,具备良好的AI Coding能力; 3)了解大语言模型的基本原理(如Transformer、RLHF、LoRA等),具备模型微调、训练数据构…
Join Deloitte China Deloitte China provides integrated professional services to our clients with a one-stop shop offering of world-leading audit, tax, and consulting services. • We are the world's largest professional services firm that changes the world, leading with purpose and shared values. • W…
渗透测试 React 安全与运维 通信 / 计算机 / IT
岗位职责 1、负责参与或主导暴露面管理、渗透测试、威胁分析等核心、疑难技术问题应对和攻克。 2、AI 驱动的安全运营体系建设: 针对多步渗透测试、跨设备的攻击链还原等长流程,设计长上下文治理方案。 3、安全 Agent 场景架构与 Harness 运营工程: 针对复杂的安全运营流程,运用 ReAct、蜂群协同(Swarm / Multi-Agent) 等机制设计专用的安全运营智能体协同体系。 构建适应安全场景的 分层记忆机制,解决安全事件上下文缺失的问题。 任职要求 1. 深度安全运营与攻防实战 具备 5 年网络安全经验,主导或深度参与过安全运营、外部攻击面管理、渗透测试或红蓝对抗等。…
1、针对AI模型、框架、推理服务等开展安全评估,识别对抗样本、数据投毒、模型窃取等风险; 2、研究低空经济相关系统的安全架构,挖掘固件、协议、API层面的漏洞; 3、对传统Web应用、内网系统、工控/物联网设备进行深度渗透测试与漏洞验证; 4、独立完成高质量PoC、和稳定可靠的Exploit开发和漏洞验证; 5、跟踪国内外最新漏洞披露(CVE/NVD)、APT组织技战术,复现并适配到实际攻防场景; 6、编写技术报告,协助产品团队修复漏洞,并参与红蓝对抗、攻防演练等实战任务;
渗透测试 大模型 数据分析 运营 通信 / 计算机 / IT
1、负责AI驱动的安全运营体系建设,包括基于大模型的告警研判、自动化分析与响应编排 2、设计并优化安全告警的智能分级、聚合与降噪策略,提升MTTD/MTTR核心指标 3、主动利用AI工具(大模型、Agent框架等)解决安全运营中的效率瓶颈,持续探索新场景落地可能性 4、构建安全知识库与决策引擎,将专家经验沉淀为可复用的自动化处置剧本(Playbook) 5、协同内部各业务及技术团队,推动AI安全能力在漏洞管理、入侵检测等场景的落地 6、跟踪AI安全领域前沿(对抗攻击、模型安全、Prompt注入等),评估新型威胁并制定防御策略
渗透测试 gRPC Linux 前端与客户端 通信 / 计算机 / IT
岗位职责: 1、负责独立搭建各类渗透测试环境,开展攻击技术复现及研究 2、云安全攻击场景技术研究; 3、跟踪国内外安全动态,开展前沿攻击技术的研究。 岗位要求: 1、精通渗透测试基本流程,具备独立开展渗透工作的能力;熟练掌握常见的外网打点攻防技术,对相关漏洞的原理有深入的理解:熟悉常见的内网攻击思路和方法,域环境渗透等; 2、具备Web/API渗透测试经验,熟悉熟悉 OWASP Top 10、及常见反序列化链 3.熟练使用 Burp Suite、Postman、Nuclei、sqlmap、nmap、Metasploit、BloodHound 等常用工具,并能编写自定义插件或脚本。…
岗位职责: 1.在指定时间内,对授权项目进行深度渗透测试,不限制渗透手法。 2. 对常见国内外主流软件系统进行漏洞挖掘,并编写对用的利用工具插件。 3. 对最新爆发的高危严重漏洞进行漏洞研究,定期在部门、公司内部开展技术分享。 任职资格: 1.熟悉常见的渗透手段,包括但不限于情报整合、边界打点、权限维持、建立隧道、内网移动等。 2.熟悉常见的攻防工具。 3.具备良好的工具编写能力,可以针对特殊场景编写对应的工具脚本。 4.具备良好的理解分析能力,善于与他人沟通协作。 5.具备漏洞挖掘能力,可以独立挖掘各类高危漏洞。…
1、负责协助客户开展各项网络安全建设; 2、负责协助客户实现网络安全防护; 3、为其他现场工作提供技术支撑。
岗位职责: 1.负责客户网络安全运维工作,如:日常安全运维、信息系统安全监测、机房和办公区安全检查、安全信息发布 2.日常安全工作包括:网络架构优化,漏洞扫描与安全加固、渗透测试、风险评估、安全日志分析、安全通告服务、应急响应、 3.安全咨询工作,包括:安全体系建设、安全管理制度建设、安全风险处理、密码测评、实时安全事件排查和解决、等保测评整改等
1、负责信息安全体系建设,网络安全规划,防护、监控和管理网络边界安全产品等; 2、负责规划系统网络平台,设计与开发系统网络架构,集成、组建、调试、优化和管理系统网络等; 3、负责研发安全和安全检测,参与安全需求和安全设计制定,开展上线前安全检测和在运系统安全检测,撰写测试报告并指导整改等; 4、负责网络攻防、网络安全新技术研究与引入、网络安全事件分析和处置、安全漏洞的跟踪分析; 5、负责物联网安全、工控安全、容器安全等领域的研究及项目落地。
团队介绍:我们团队为字节跳动旗下各类业务线提供信息安全保障。通过与各业务团队紧密协作,我们针对其特定的运营及业务需求,设计并落地专属安全策略。依托安全部门的专业能力,我们交付与业务目标高度契合、兼具成本效益与可扩展性的安全解决方案,助力各团队获取最高效、最可靠的安全服务与工具。 1、AI产品安全体系建设:负责豆包等AI产品的全生命周期安全,基于敏捷需求迭代节奏落地AI Product Security Program,覆盖需求评审、架构评估、代码审计、渗透测试、上线验收等环节,将安全能力嵌入研发流程; 2、AI新型风险攻防:跟踪并实战LLM/Agent领域的新型攻击面,包括但不限于Promp…
大模型 RAG 多模态 算法与AI 通信 / 计算机 / IT
工作职责: 1、开展大模型与智能体驱动的漏洞挖掘、渗透测试和智能化攻防关键技术研究,探索 LLM / AI Agent 的攻防实战新方法。 2、研究面向攻防任务的大模型推理增强技术,包括上下文工程、任务分解、多轮规划、工具调用、代码生成、命令执行反馈、记忆机制、反思机制、结果验证与自动纠错等,提升模型在复杂安全任务中的自主分析和执行能力。 3、构建面向漏洞挖掘与渗透测试的智能体系统,设计 Agent 工作流、工具链接口、攻防知识库、任务状态管理、沙箱执行环境和安全约束机制,实现从目标识别、漏洞探测到攻击验证的自动化闭环。…
渗透测试 代码审计 项目管理 安全与运维 通信 / 计算机 / IT
1、协助公司销售人员完成安全服务项目的售前技术支持工作; 2、负责客户售前交流沟通工作,并根据客户需求设计解决方案; 3、负责完成安全服务项目的招投标工作,包括标书设计、投标应答、讲解与答疑; 4、跟踪最新行业领域技术相关知识,对于重点行业客户信息安全技术体系进行深入了解;为内部销售人员进行技术培训; 5、日常安全服务项目的实施管理; 6、熟悉常见Windows&linux、Web应用和数据库攻击手段; 7、掌握常见的Web安全漏洞原理及利用技术(SQL注入、xss跨站脚本、文件上传、csrf跨站伪造请求、文件包含、越权、SSRF等);…
渗透测试 代码审计 研发(未细分) 通信 / 计算机 / IT
一、岗位职责 追踪前沿技术:密切跟踪全球 Web 攻防技术新动态,深入研究新兴渗透测试与漏洞利用技术,为公司安全服务提供技术引领。 执行渗透测试:对授权信息系统开展全面渗透测试,模拟黑客攻击,挖掘网络、应用、业务层面安全漏洞,输出精准评估报告。 响应安全事件:积极参与安全事件应急响应,快速定位根源,协助制定方案,降低事件对业务的影响,保障系统稳定。 创新安全评估:对企业系统和业务进行安全评估并提建议,关注 AI 在渗透测试的应用,探索新测试技术与方法。 二、任职要求 渗透测试精通:精通 Web、移动端、API 渗透测试全流程,能应对复杂网络与系统架构。…
渗透测试 Java Python 安全与运维 通信 / 计算机 / IT
岗位职责 1、完成公司红队攻防任务,挖掘各类程序漏洞,独立或协作执行渗透测试与安全评估 2、进行安全前沿技术的研究,并将其应用到实际攻防场景中,推动技术落地 3、参与红队攻防智能体(Agent)开发工作,协助设计与开发高效的攻防自动化工具,支持渗透测试与漏洞验证任务 职位要求 1、本科及以上学历,年以1上相关工作经验,具备安全研究能力,了解 AI 方面知识 2、具有大型网络、复杂环境下的红队渗透测试经验,能够应对不同层级的网络安全挑战。具有独立的 0 day 漏洞挖掘与研究能力 3、熟练掌握至少一门开发语言(如 C、Java、Python、PHP、Golang 等),能够开发具有一定架构设计…
职位描述: 1、负责将LLM应用于SDLC工作,包括开发代码安全审计、渗透测试、客户端安全测试智能体等; 2、参与公司产品的安全加固(包括硬件盒子/云平台/客户端(mac/ios/win等)); 职位要求: 1、具备持续学习外部最新AI技术能力,愿意独立创新挑战自我; 2、熟悉LLM应用开发技术,有LLM应用于漏洞挖掘类似的开发经验; 3、具备客户端、pwn、AI、web至少一个领域的攻防经验; 4、提交过高价值影响漏洞、安全攻防或AI应用比赛获奖经历者优先,如在提交过操作系统漏洞、虚拟化逃逸漏洞,CTF pwn方向获奖、Agent相关作品获奖等;
1、负责协助客户开展各项网络安全建设; 2、负责协助客户实现网络安全防护; 3、为其他现场工作提供技术支撑。
渗透测试 C++ Go 测试与质量 通信 / 计算机 / IT
【岗位职责】 1、大规模企业级红队项目评估; 2、参与内部红队评估方法流程标准化; 3、参与并维护红队基础设施工具/环境。
1、标准、规范实施安全服务,按照内部项目实施规范,做好安服项目实施(包括但不限于渗透测试、应急响应、安全培训、等级保护、风险评估、重大活动保障等)和管理工作,包括工作量确认、客户沟通、项目启动、方案计划制定、实施管理、质量监督、阶段汇报、满意度调研、验收总结 、内部经验分享等; 2、服务价值提升,充分挖掘、规划潜在的产品和服务项目机会点,及时反馈一线销售,提升工作汇报质量,着力有效解决客户需求,以服务带动产品、服务方案落地; 3、服务经验总结,好的成果转化为部门实施参考模板和典型案例分享,项目问题作为内部风险注意事项,纳入问题项追踪闭环管理,规避后续项目实施风险。
团队简介 我们正在组建一支 AI 安全团队,使命是把顶尖的安全能力与大模型深度结合:一方面攻克高价值的安全难题,将专家经验沉淀为数据、Benchmark 与自动化框架,持续提升基础模型的网络安全能力;另一方面将这些能力落地到真实业务场景,守护公司安全水位,并用实战反哺模型迭代。 这是一支兼具研究深度与工程能力的团队,我们既欢迎在某一安全领域深耕多年的专家,也欢迎能够搭建安全平台与基础设施的资深工程师与架构师。 岗位职责 定义高价值的安全问题,沉淀标准化方法、数据集、Benchmark 与 Harness ,并与算法团队协作,将专家经验转化为基础模型的网络安全能力;…
岗位职责: 1、功能安全开发:熟悉嵌入式操作系统FreeRTOS及Linux下功能安全分析,协助软硬件工程师落地储能系统功能安全; 2、网络安全窗口:负责对接客户,获取、分析、澄清客户需求,并提供网络安全技术方案; 3、网络安全开发:熟悉IEC62351/IEC62443/IEC61850,可根据平台架构进行威胁分析和风险评估,对标准内容落地; 4、安全架构设计:从功能安全与信息安全角度提出安全方案设计,辅助架构师进行系统产品安全架构设计,制定安全文档;协助功能安全、网络安全需求实施落地; 5、持续学习:持续学习最新的网络攻击方法,结合项目实际不断加强产品网络安全防护能力;…
项目管理 渗透测试 研发(未细分) 通信 / 计算机 / IT
工作职责 1、负责安全服务项目的规划、组织和实施工作; 2、负责项目实施进度、质量情况,协调安全服务项目中项目人员的工作; 3、在项目实施中的某一细分领域(渗透测试、安全运营等)担任专家角色,直接参与或指导项目人员完成相关工作; 4、协调各种资源保障项目实施进度,组织完成安全服务和安全运营项目的现场实施及培训工作。 任职资格 1、计算机、信息安全相关专业,大学本科以上学历; 2、熟悉整体信息安全体系架构者,比如了解国内外信息安全相关政策与标准(如等级保护、ISO27001等); 3、具有1-3年以上项目管理经验,能够独立承担信息安全项目的交流、安全方案撰写,安全集成、服务类实施项目经理等工作…
1. 以 AI-Native 思维建设智能安全运营能力,将大模型与 Agent 持续落地到入侵检测、渗透测试、风险管理等安全场景。 2. 建设将安全专家经验沉淀为可复用 AI 能力的机制与技术,如自动化响应剧本(Playbook)、安全知识库与决策引擎。 3. 建设可量化 AI 安全运营质量的测评体系,通过持续评估推动各类安全 Agent 迭代进化。 4. 联合业务与技术团队,推动 AI 能力融入研发与业务流程,系统性提升安全水位。 5. 跟踪大模型、Agent、AI 安全前沿(对抗攻击、模型安全、Prompt 注入、Agent 权限与数据风险),评估落地价值与新型威胁。
渗透测试 SQL Nginx 研发(未细分) 通信 / 计算机 / IT
岗位职责: 1.跟踪和研究最新web攻防技术; 2.对授权信息系统进行安全测试; 3.参与各类安全事件的应急响应。 任职要求: 1.熟悉渗透测试步骤、方法、流程,能够独立开展渗透测试; 2.熟练掌握SQL注入/XSS/CSRF/SSRF/文件上传/文件包含/命令执行/业务逻辑漏洞/Apache、Nginx、IIS解析漏洞等漏洞原理,能够对常见的weblogic、tomcat、shiro等框架漏洞进行验证,对漏洞提出加固建议; 3.熟悉使用burpsuite、nmap、cs、sqlmap、awvs、nessus、metasploit等各种安全工具;…
1. 应急响应。发生网络安全事件时,开展应急响应,快速对事件进行问题处置、溯源,协助进行业务系统的恢复运行。 2. 网络安全意识培训。 3. 风险评估。对客户重要信息资产所面临的威胁、资产存在的脆弱性、已采取的防护措施等进行分析,对所采用的安全控制措施的有效性进行检测,判断安全事件发生的概率以及可能造成的损失,判断信息系统面临的安全风险,提出风险管理建议。 4. 应急演练。根据需求制定信息安全应急预案或修订信息安全应急预案;制定信息安全应急演练方案;开展信息安全应急演练;评估演练过程和结果,根据需要修订应急预案。 5. 安全加固。…
1.参与车联网云平台、APP、整车、应用产品等网络安全、数据安全需求方案设计与评审。 2.参与车联网云平台、APP、整车、应用产品等网络安全、数据安全验证测试、渗透测试。 3.负责车型项目信息安全节点任务管理。 4.负责车联网安全监测、日志分析与安全运营。