安全服务工程师
岗位描述:负责对客户 Web、移动 APP 开展渗透测试、漏洞扫描、基线检查等安全评估工作,并编写安全评估报告;针对客户系统存在的安全漏洞提出加固建议,并协助客户完成安全加固;在客户发生安全事件时,根据需求开展安全应急排查,并编写应急报告。 岗位要求:熟悉渗透测试的步骤、方法与流程,能够独立开展渗透测试。熟练掌握 SQL 注入、XSS、CSRF、SSRF、文件上传、文件包含、命令执行、业务逻辑漏洞,以及 Apache、Nginx、IIS...
第 20 页,共 161 页
岗位描述:负责对客户 Web、移动 APP 开展渗透测试、漏洞扫描、基线检查等安全评估工作,并编写安全评估报告;针对客户系统存在的安全漏洞提出加固建议,并协助客户完成安全加固;在客户发生安全事件时,根据需求开展安全应急排查,并编写应急报告。 岗位要求:熟悉渗透测试的步骤、方法与流程,能够独立开展渗透测试。熟练掌握 SQL 注入、XSS、CSRF、SSRF、文件上传、文件包含、命令执行、业务逻辑漏洞,以及 Apache、Nginx、IIS...
学习公司网络安全产品并提供初步技术咨询;处理客户技术支持请求并解决常见问题;参与内部网络安全项目的实施与交付;编写与更新技术文档及操作指南;参加内部培训以提升网络安全技能。要求本科及以上在校学生,计算机、网络安全、信息工程等相关专业;具备网络安全基础知识与浓厚兴趣;熟悉Windows、Linux操作系统及网络基础;能够清晰准确地表达技术问题和解决方案;可保证6个月连续实习时间。有网络安全相关课程学习经验、技术文档编写或项目参与经历者优先...
岗位描述:深度排查主机安全产品的复杂技术问题,定位根因并提供有效解决方案。作为一线团队的技术后盾,指导并协助解决升级的客户问题。系统化沉淀技术知识,撰写和维护故障排查指南与解决方案文档。与产品研发部门紧密协作,反馈产品问题并推动优化迭代。 岗位要求:具备扎实的主机安全产品知识和技术支持经验。熟练掌握Linux和Windows操作系统原理及常见问题排查方法。精通TCP/IP等网络协议,能够独立进行网络数据包分析。至少掌握一种脚本语言,如P...
负责公司产品的全栈开发与架构设计,深度整合大模型、智能体、RAG等前沿AI技术与软件工程实践,主导AI安全智能体平台的设计与落地,构建具备自主决策、工具调用与持续学习能力的下一代安全系统;建立并推广团队AI协同开发标准流程,深度应用Claude Code、ChatGPT、Copilot等工具,构建自动化开发、测试、部署一体化的智能研发体系,持续提升交付效率与代码质量;主导代码评审、架构决策记录、技术债务治理与工程规范制定,推动CI/CD...
负责面向AI系统全栈安全开展研究,覆盖从底层基础设施到上层Agent应用的全链路安全。包括研究LLM训练框架、推理引擎、MLOps平台的安全漏洞,开发针对GPU集群、模型仓库的攻击检测与防御方案;开展对抗样本攻击、模型窃取、数据投毒、后门植入等攻防研究,构建模型安全评测体系与红队测试工具链;研究多Agent协作架构中的权限逃逸、工具滥用、提示注入、记忆篡改等新型攻击向量,设计Agent行为监控与沙箱隔离机制;持续跟进AI安全前沿研究,如...