职位列表
第 19 页,共 161 页
AI安全开发实习生(AI for Security)
参与AI+程序分析+安全扫描工具的研发,推动AI在代码安全领域落地;参与AI驱动的代码安全扫描系统设计与开发;探索大模型在代码理解、漏洞检测与自动化安全审计中的应用;设计或优化代码分析能力,如AST、IR、CFG、DataFlow、静态分析等;开发Agent或自动化工具链,实现复杂代码安全分析流程;结合传统安全工具(如SAST、Fuzzing)与AI能力进行创新;持续优化扫描效果、检测准确率和分析效率。要求计算机相关专业、硕士及以上学历...
DAST引擎开发专家
岗位描述:岗位聚焦黑盒安全检测能力(应用安全)的工程化研发实现,专注于 DAST 通用黑盒检测以及供应链应用安全场景,覆盖甲方常用的外部商业软件、产品、设备和开源组件;深度参与 XRAY DAST 黑盒检测能力的全生命周期建设,从主流漏洞类型的原理研究、复杂漏洞利用复现,到检测规则的抽象与产品化沉淀,将漏洞挖掘和 SRC 实战经验转化为可持续自动化检出漏洞的稳定工程能力;深入研究主流漏洞类型,如 OWASP TOP10 中的 SQL 注...
安全服务项目经理(政企)
1、负责与客户沟通并确认安全服务需求,能够初步解答客户提出的安全技术相关问题;2、负责输出客户安全服务需求解决方案;3、负责安全服务项目实施过程中的项目管理,解决项目中的技术和管理问题,保障项目正常推进及交付。岗位要求包括:具备2年以上安全服务项目工作经验;具备较好的解决方案能力和沟通能力;具有信息安全服务项目管理经验,能够独立承担安全服务项目经理工作;了解常见安全产品及网络安全架构;有渗透测试、安全评估、等级保护、安全建设规划等项目实...
安全服务工程师(驻场)
岗位描述:执行全面的渗透测试,覆盖 Web 应用、网络系统等层面;针对客户系统提供专业的安全加固方案并指导实施;建立并执行标准化的应急响应流程,处理安全事件;参与客户安全体系的设计与优化,提升整体安全水平。 岗位要求:本科及以上学历,网络安全相关专业背景优先。具备扎实的渗透测试实战经验,熟悉测试流程与方法;深入理解 OWASP Top 10 等常见 Web 安全漏洞的原理与修复方式;熟练使用 Burp Suite、Metasploit、...
安全服务工程师(实习)
负责对客户网络、系统、应用、APP 进行渗透测试与安全评估,撰写渗透测试报告及相关说明文档;学习新技术和新场景下的渗透测试方法,跟踪国内外安全社区动态并形成研究报告;完成公司指派的攻防、渗透等其他相关工作,并能接受出差。要求具备一定渗透经验和扎实的计算机、网络及信息安全基础;熟悉渗透测试的步骤、方法和流程,能够熟练运用多种手段实施有效渗透;熟练使用 Burp Suite、Yakit 等主流安全工具进行手工或结合工具的安全测试;具备较强学...