岗位描述
岗位描述:负责公司客户项目的渗透测试、安全评估、漏洞验证及安全咨询工作。对 Web 应用、移动应用、API 接口、服务器、网络设备、云平台及容器环境开展安全测试。识别、分析和验证各类安全漏洞,并提供针对性的修复建议和安全加固方案。编写渗透测试报告、安全评估报告、风险分析报告及相关技术文档。协助客户进行漏洞修复验证、安全整改跟踪及风险闭环管理。参与渗透测试等交付工作。持续跟踪国内外最新漏洞、攻击技术、安全趋势及威胁情报。负责生成式 AI、LLM、AI Agent 等人工智能应用的安全测试与风险评估。对 AI 系统开展 Prompt Injection、Jailbreak、数据泄露、模型滥用等安全测试。对 RAG、Agent 工作流、插件系统、知识库及模型调用链路进行安全评估。建立和完善 AI 安全测试规范、测试案例库及评估方法论。跟踪 OWASP LLM Top 10、MITRE ATLAS 等 AI 安全框架及行业最佳实践。