岗位描述
工作地点:全国大中型城市
面试站点:以实际通知为准
我们期待这样的你
成为行业头部客户数字安全的守护者,深入数字政府、金融、运营商、能源等行业一线,在攻防对抗场景中发现风险、分析威胁、解决问题,用专业能力守护客户业务安全。
在这里,你不仅是安全技术的实践者,更将成为值得客户信赖的安全顾问,在AI+网络安全高速发展的浪潮中,成长为安全服务专家或高级项目经理。
你需要做什么
1. 负责行业头部客户安全事件分析、应急响应、风险研判与处置,快速定位攻击路径和安全隐患,推动问题闭环解决;
2. 参与授权范围内的渗透测试、漏洞验证、安全评估与加固,完成安全服务项目实施、价值呈现、报告编写及成果交付;
3. 参与攻防演习以及重大会议、重大活动期间的安全保障,为客户核心业务稳定运行提供专业技术支撑;
4. 深入客户实际业务场景,与客户及内部专家团队协作,识别安全需求、解决复杂问题,持续提升客户满意度与信任度;
5. 从一线项目中沉淀攻击手法、处置经验和交付最佳实践,并利用脚本、自动化工具及AI Agent提升安全分析与服务效率;
6. 将客户真实需求和安全痛点反馈至产品及研发团队,共同推动安全产品与服务能力持续进化。
我们希望你具备
1. 热爱网络安全,对新技术保持好奇,愿意持续学习、动手实践,并通过技术解决真实问题;
2. 了解渗透测试的基本流程、方法和常用工具,如Burp Suite、Nmap、Metasploit、Wireshark等;具备相关项目、实习或竞赛经历者优先;
3. 熟悉Windows、Linux系统及常用命令,了解计算机网络、Web应用原理,以及Apache、Nginx等常见Web服务器配置;
4. 熟悉Agent、MCP、RAG、Prompt注入、工具调用等AI安全技术原理和技能;
5. 具备较强的目标感和执行力,面对复杂问题愿意钻研到底,能够推动任务落地并对结果负责;
6. 具备良好的沟通表达、团队协作和抗压能力,能够适应客户服务、跨团队协作及项目现场工作场景。
不要求你现在就是安全专家。相比掌握了多少工具,我们更看重你的技术热情、学习能力、实践成果,以及面对问题时主动解决、坚持到底的态度。
这些经历会让你更加亮眼
● 参加过攻防演练、CTF、SRC或网络安全类竞赛;
● 有渗透测试、应急响应、安全运营、政企驻场或客户技术服务经历;
● 提交过有效漏洞,拥有SRC排名、CNVD漏洞证书等成果;
● 有技术博客、开源项目、专业论文、专利、软著或学科竞赛成果;
● 掌握Python等脚本语言、自动化运维或AI Agent开发与应用;
● 持有NISP、CISP、CISP-PTE、CISAW等网络安全相关证书;
● 有学生组织、项目负责人、技术汇报或大型活动统筹经历。
以上均为加分项,不要求全部具备。欢迎真正热爱技术、愿意学习和实践的你加入。
我们能给你什么
1. 更快的专业成长:AI与网络安全业务持续高速发展,安全人才需求不断增长。不熬资历、能者上,让有能力、有结果的年轻人更快脱颖而出。
2. 体系化培养机制:脱产技术集训、一线安全项目实战,加上资深导师1对1带教,帮助你快速建立攻防技术、AI安全、项目交付和客户服务综合能力。
3. 高起点实战平台:深度参与行业头部客户核心安全项目,在渗透测试、应急响应、攻防演练中,积累解决复杂安全问题的硬实力。
4. 前沿技术探索机会:接触AI安全、自动化安全运营、AI Agent等前沿方向,让技术学习不止停留在理论,而是在真实业务中创造价值。
5. 多通路职业发展:根据个人优势和兴趣,可选择安全技术专家、高级项目经理、客户成功等多条发展路径。
培养方向
攻防技术专家 / 安全服务专家 /安全运营顾问/高级项目经理 / 安全服务主管
无论你希望钻研技术、主导大型项目,还是带领团队服务行业客户,都能找到适合自己的成长路径。
把技术热爱变成守护客户安全的真实力量。深信服安全服务工程师,期待与你并肩作战。