职位关键词
投递时间:2025年12月03日-2026年03月03日
职位描述:
一、岗位职责描述:
1、安全攻防研究:
-聚焦软件漏洞挖掘、武器化利用与防御突破,从0到1打造漏洞库与工具链;
-运用AI模拟高级攻击战术,在红蓝对抗中挑战防御体系的极限;
-参与国家级实战攻防演练,直面APT攻击,挖掘未知漏洞并研究攻防方案;
2、安全产品开发:
-开发内部安全平台、自动化防御系统与智能工具链;
-构建核心安全引擎,将攻防能力转化为可落地的产品与平台;
-参与SDLC安全体系建设,打造开发、检测、防护一体化的工具生态;
3、安全运营(AI-SOC):
-开发并优化AI威胁检测模型,设计具备自主研判与响应能力的“安全智能体”;
-推动安全运营从“人力盯防”向“AI调度+自动处置”演进;
-通过脚本与数据分析,挖掘异常行为,构建风险感知与应急响应体系;
4、威胁情报分析:
追踪全球攻击组织与黑产动向,构建高时效情报网络;
运用大数据与AI算法刻画攻击者画像,还原完整攻击链;
将情报转化为检测规则与战术报告,驱动自动化响应与风险预警。
二、岗位要求:
1.本科及以上学历
2.理工科专业,计算机科学与技术、软件工程、信息安全等计算机相关专业优先
3.英语流利,听说读写良好,能流利地沟通交流;
4.对网络安全有强烈的好奇心与探索欲,具备逆向思维与钻研精神;
5.掌握至少一门编程语言(Python/C++/Go/Java等),并渴望用代码改变安全流程;
6.满足以下至少一个方向的能力偏好:
-攻防方向:了解漏洞原理、渗透工具与实战方法,有CTF、漏洞挖掘或攻防项目经验;
-开发方向:具备系统设计与产品思维,渴望打造高标准、可落地的安全工具;
-AI方向:对机器学习有浓厚兴趣,希望将AI应用于威胁检测与自动化响应;
-情报方向:具备优秀的逻辑与数据分析能力,喜欢从碎片信息中还原攻击全貌。