岗位描述
岗位描述:负责参与客户的渗透测试、安全加固、应急响应等安全工作,并探索利用 AI 大模型(如 LLM)辅助自动化漏洞挖掘、日志分析与攻击链研判,提升渗透测试效率和准确性。协助客户完成企业安全建设相关工作,包括将 AI 技术融入威胁建模、风险量化评估及安全策略优化流程,输出智能化安全解决方案。协助客户处置突发安全事件和针对漏洞预警进行快速响应,运用 AI 工具实现告警降噪、恶意流量智能识别及攻击溯源,缩短 MTTR(平均响应时间)。撰写渗透测试报告、说明文档及加固方案,并借助 AI 编码助手辅助生成可落地的脚本、PoC(概念验证代码)及自动化修复验证脚本,提升交付效率。 岗位要求:具备一定渗透经验和扎实的专业知识,本科及以上学历,对 AI 在网络安全领域的应用场景(如 AI 赋能的扫描器、智能化 SOC、自动化反编译等)有基本认知与实践兴趣。对常见 Web 安全漏洞的原理、危害、利用方式及修复方案有较深入理解,对 Java 相关漏洞有一定研究,同时了解大模型自身带来的新兴风险(如 Prompt 注入、数据泄露、模型越狱等 LLM 安全风险)。熟练使用主流安全工具,能够以手工或结合工具的方式进行安全测试,具备调用 AI API(如 OpenAI、本地部署的开源模型)辅助编写定制化安全工具或批量数据处理脚本的能力。具有良好的责任心和上进心,有较强的学习能力、一定抗压能力和沟通能力,能够快速跟进 AI 安全前沿技术(如 AI 对抗样本、模型隐私保护),并将其转化为实际的检测或防护策略。加分项:持有 OSCP、OSEP、CISSP 等认证;CTF 大型比赛获奖、知名 SRC 排名前列;挖掘并获认可的 CVE/CNVD 漏洞;自主开发高认可度攻击工具;熟悉 MITRE ATT&CK 等常见攻击框架。