职位描述
信息安全
工作职责:
1、渗透测试与漏洞挖掘:负责对公司信息系统、Web应用、API接口及内部网络进行授权渗透测试,模拟真实攻击路径,挖掘安全漏洞并输出详细评估报告;
2、攻防演练参与:参与年度内部红蓝对抗及国家/行业级攻防演练(HW行动),担任攻击队或防守队成员,实战检验防御体系有效性;
3、AI赋能安全研究:探索大语言模型(LLM)在安全领域的应用,包括但不限于:利用AI辅助漏洞挖掘、自动化PoC编写、威胁情报分析,以及研究AI系统自身的安全性(如提示词注入、模型对抗攻击等);
4、安全工具开发:根据实战需求,使用Python/Go等语言开发自动化渗透测试脚本、漏洞验证工具及安全检测平台组件;
5、应急响应支持:参与安全事件的应急处置、溯源分析及整改跟进。
任职资格:
1、本科及以上学历,网络安全、信息安全、计算机科学与技术、软件工程等相关专业,2026届应届毕业生;
2、熟悉常见Web安全漏洞原理(OWASP Top 10)、利用方式及修复方案,掌握主流渗透测试工具(Burp Suite、Nmap、SQLMap、Cobalt Strike等);
3、至少精通一门编程语言(Python/Go/Java/C++),具备独立编写漏洞验证脚本(PoC/Exp)或安全工具的能力;
4、了解Linux操作系统及常见网络协议(TCP/IP),具备基础的逆向或代码审计能力者优先;
5、AI与安全结合对大模型安全、AI辅助攻防有浓厚兴趣,了解LLM基本原理;
6、有将AI能力融入安全场景的实践经验者优先,如:使用LLM辅助漏洞分析、自动化报告生成、威胁情报处理等。
7、加分项(符合任意一项即可):
—有CTF网络安全竞赛参赛经历,或曾在省级以上攻防演练中担任核心角色;
—在漏洞响应平台(如补天、漏洞盒子、SRC)提交过高危漏洞;
—熟悉Agent框架(如LangChain)或有AI应用开发经验;
—持有CISP、CISP-PTE等安全认证证书。
8、综合素质
自驱力强,主动学习新技术,具备良好的团队协作与文档撰写能力