高级攻防工程师
岗位描述:负责红蓝对抗等高端渗透支持工作,能够独立完成高安全防护条件下的渗透测试;开展前沿攻击技术研究。 岗位要求:具备 3 年以上攻防渗透或漏洞挖掘经验,优秀者可适当放宽,并具备良好的沟通能力;具有丰富的实战经验,可独立完成渗透测试工作;熟练掌握常见的外网打点攻防技术,对相关漏洞原理有深入理解;熟悉常见的内网攻击思路和方法,包括域环境渗透等;对安全有浓厚兴趣和较强的独立钻研能力,并具备良好的团队精神。加分项:具备大型目标渗透经验;发表...
第 22 页,共 140 页
岗位描述:负责红蓝对抗等高端渗透支持工作,能够独立完成高安全防护条件下的渗透测试;开展前沿攻击技术研究。 岗位要求:具备 3 年以上攻防渗透或漏洞挖掘经验,优秀者可适当放宽,并具备良好的沟通能力;具有丰富的实战经验,可独立完成渗透测试工作;熟练掌握常见的外网打点攻防技术,对相关漏洞原理有深入理解;熟悉常见的内网攻击思路和方法,包括域环境渗透等;对安全有浓厚兴趣和较强的独立钻研能力,并具备良好的团队精神。加分项:具备大型目标渗透经验;发表...
岗位描述:岗位聚焦黑盒安全检测能力(应用安全)的工程化研发实现,专注于 DAST 通用黑盒检测以及供应链应用安全场景,覆盖甲方常用的外部商业软件、产品、设备和开源组件;深度参与 XRAY DAST 黑盒检测能力的全生命周期建设,从主流漏洞类型的原理研究、复杂漏洞利用复现,到检测规则的抽象与产品化沉淀,将漏洞挖掘和 SRC 实战经验转化为可持续自动化检出漏洞的稳定工程能力;深入研究主流漏洞类型,如 OWASP TOP10 中的 SQL 注...
岗位描述:深度排查主机安全产品的复杂技术问题,定位根因并提供有效解决方案。作为一线团队的技术后盾,指导并协助解决升级的客户问题。系统化沉淀技术知识,撰写和维护故障排查指南与解决方案文档。与产品研发部门紧密协作,反馈产品问题并推动优化迭代。 岗位要求:具备扎实的主机安全产品知识和技术支持经验。熟练掌握Linux和Windows操作系统原理及常见问题排查方法。精通TCP/IP等网络协议,能够独立进行网络数据包分析。至少掌握一种脚本语言,如P...
岗位描述:基于开源 Agent 框架和 AI 编程工具,设计、开发并优化面向网络安全场景(如渗透测试、日志分析、安全运营)的 AI Agent,实现自然语言驱动的安全工作流自动化。对接客户现有系统(包括安全设备、OA 系统、数据中台等),完成 API 封装、数据打通与流程嵌入,确保 AI Agent 在真实生产环境中稳定运行。攻克大规模日志处理、异构系统集成、高并发调用等复杂技术挑战,进行性能调优与故障排查,保障系统可靠性与响应效率。协...