岗位描述
岗位职责
1、SRC 漏洞审核与验证,利用 AI 辅助工具加速漏洞分析研判,推动漏洞修复闭环;
2、定期对公司产品和内部系统进行渗透测试,借助 AI Agent 提升测试效率,对发现的漏洞提出解决方案;
3、参与安全事件应急响应,负责安全事件分析处理;
4、跟踪最新漏洞与安全事件动态,结合公司实际情况进行安全防范;
5、参与安全平台的持续优化与维护,探索 AI 能力在安全工程中的落地场景;
6、安全行业最佳实践及 AI+安全前沿技术调研。
岗位要求
1、大三、大四或研一、研二在校学生,对安全有较高责任意识;
2、了解主流 Web 应用漏洞的原理、危害、利用和修复;
3、了解或使用过常见安全工具(Burpsuite、sqlmap、AWVS 等),能用 Python/Go 等编写漏洞验证 PoC;
4、熟悉 Claude Code、Codex、Cursor 等 AI 编程工具,能用自然语言驱动安全脚本开发;关注 AI Agent 生态(OpenClaw、Hermes、OpenCode 等);
5、对 AI+安全有自己的思考或实践(如 LLM 辅助代码审计、自动化研判、Prompt Injection、Agent 安全边界等);
6、较好的团队沟通能力和主动学习能力。