岗位描述
工作职责:
1. 负责公司安全产品的规则开发、迭代及日常运营工作。
2. 参与漏洞、安全事件的溯源分析,研究并落地检测与防护方案。
3. 负责安全事件快速应急响应、研判处置与复盘优化。
4. 跟进国内外前沿安全技术与AI安全态势,具备应对AI已知风险治理、未知风险挖掘预判的能力,持续优化安全产品防护能力。
任职要求:
1. 熟悉Web漏洞、二进制漏洞、攻防渗透任一方向,具备相关实战经验。
2. 掌握Python、PHP、Java、C/C++至少一门语言,有代码审计经验优先。
3. 熟悉TCP/IP及各类常见网络协议。
4. 具备良好的风险研判思维,能够主动发现、研判传统及AI新型未知安全风险。
5. 具备基础英文读写能力,可熟练阅读英文技术文档。
6. 统招本科及以上学历。
优先条件:
1. 有IDS/IPS、WAF、防火墙、探针等安全产品规则开发、策略优化经验。
2. 具备独立漏洞分析、漏洞挖掘及攻防对抗经验。
3. 有AI安全、AIGC风险治理、网络恶意攻击对抗相关经验优先。