岗位描述
岗位职责
1.攻防演练:参与公司核心业务的攻防演练与渗透测试,从攻击者视角开展外网打点、内网渗透、权限维持与横向移动,研究 AI 驱动的自动化攻击、深度伪造、智能社工等新型威胁场景,模拟验证业务防御体系对 AI 入侵的抵抗能力;
2.漏洞挖掘:参与 Web、移动客户端、云服务、API 及基础设施的漏洞挖掘,利用 AI 辅助代码审计与漏洞分析,独立完成 EXP/POC 开发与验证,输出漏洞报告并跟进修复闭环;
3.安全开发生命周期(SDLC)建设:参与安全左移实践,协助代码审计、安全编码规范落地、自动化安全扫描接入 CI/CD 流水线,提升研发全链路安全水位;
4.威胁研究:跟踪 APT 组织、新型漏洞及 AI 安全攻防前沿动态,复现攻击场景,沉淀蓝军知识库。
岗位要求
1.对网络安全攻防有强烈兴趣,熟悉常见 Web 漏洞原理及内网渗透基础,有 CTF、SRC、护网行动等实践经历优先;
2.熟练使用常见渗透测试工具,具备 Python/Go/Shell 等至少一门脚本开发能力;
3.关注 AI 安全前沿,了解 LLM 安全风险、对抗样本或 AI 自动化攻击原理,具备将 AI 能力融入攻防实践的意识;
4.了解 Windows/Linux 系统、网络协议及常见防御机制,具备逆向工程基础者优先;
5.逻辑清晰,具备持续深耕 AI 时代攻防技术的热情。