锦鲤求职

绿盟科技

实习AI攻防工程师(提供转正机会)-北京

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责:

1. AI攻防前沿技术研究

(1)跟踪研究AI在安全领域的前沿技术及应用,涵盖漏洞挖掘、渗透测试、内网横移、攻击面梳理等业务场景;

(2)输出高质量的研究报告与技术文档,推动研究成果的工程化落地;

(3)针对AI Agent系统进行全链路安全攻防研究,覆盖提示词注入攻击(直接/间接)、工具调用安全、记忆投毒、越权提权等风险场景。

2. AI攻防自动化开发

(1)设计并开发自动化攻击框架,实现攻击技术的批量化、流程化执行;

(2)负责蓝军自动化工具链的设计与开发,构建基于AI的智能渗透测试、漏洞挖掘等自动化平台;

(3)将攻防经验沉淀为可复用的自动化脚本、Agent框架与检测模型;

(4)参与构建具备自主决策能力的Agent,推动安全能力从“人工驱动”向“智能驱动”演进。

任职要求:

1.统招本科及以上学历,计算机科学、网络空间安全、信息安全、人工智能、软件工程或相关专业;

2.具备扎实的安全攻防基础,熟悉常见Web安全漏洞(如SSRF、注入、权限逻辑漏洞等)的原理与利用技术;

3.熟悉传统网络安全攻防技术(渗透测试、内网渗透、漏洞挖掘、代码审计等),并能理解其在AI场景下的演变;

4.至少精通一门主流编程语言(Python/Go为主),具备扎实的编码能力与工程实践能力;

5.理解大模型的基本原理与架构(Transformer/BERT/GPT系列),了解大模型的设计和训练流程;

6.对AI安全充满热情、勇于挑战技术边界;

7.熟悉常见的AI安全风险类型(如OWASP Top 10 for LLM);

8.具备较强的学习能力、逻辑分析能力和团队协作精神。

加分项

1.有Agent开发经验:熟悉LangChain、AutoGPT、ReAct等框架,或独立开发过自动化任务Agent;

2.有攻防演练突出成绩:参与过国家级/省级HW行动、大型CTF赛事获奖、提交过高质量CVE/CNVD漏洞;

3.具备红队工具开发经验(如C2框架、免杀工具、漏洞利用脚本等);

4.开源贡献:参与过开源安全工具/框架的开发与维护。

其他技术职位方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →