职位描述
【岗位职责】
1. 参与公司产品、业务系统、云平台及车联网相关系统的安全测试工作;
2. 协助开展 Web 应用、API 接口、移动应用、主机系统等目标的安全评估与漏洞验证;
3. 参与安全漏洞的分析、复现及整改验证,跟踪漏洞闭环处理;
4. 参与公司 SDL(安全开发生命周期)建设;
5. 参与自动化安全测试工具开发与维护(漏洞扫描工具、安全检测脚本、安全测试平台、AI 安全测试能力建设);
6. 参与安全事件分析、攻击溯源及威胁情报研究;参与红蓝对抗、安全攻防演练及安全专项项目。任职要求
【任职要求】
1. 扎实掌握计算机基础知识(操作系统、计算机网络、数据结构、数据库原理);
2. 熟悉 Linux 操作系统基本使用和常见命令;
3. 熟悉 Python、Java或 Go ;
4. 具备良好的逻辑分析能力、问题定位能力和学习能力;
5. 熟悉Web 安全 · 系统安全(Linux)· 二进制安全 · 云安全(容器/K8s)中任一方向;了解 AI 安全(Prompt Injection、数据投毒)者加分。
【加分项】
1. 参加过 CTF 并获得较好成绩;
2. 参与过漏洞挖掘项目,拥有 SRC 漏洞提交经验;
3. 在 GitHub 拥有安全相关项目,发表过安全技术文章;
4. 获得 CISP、CISAW、Security+ 等证书;
5. 有 AI Agent、AI 安全相关实践经验。