锦鲤求职

绿盟科技

秋招安全攻防工程师(AI安全方向)

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

【岗位职责】
岗位职责:
1.以攻击方或者防守方身份,参与工程蓝军在公司内外部红蓝对抗任务;
2.参与设计并研发基于大语言模型(LLM)的自动化漏洞发现与利用系统。在导师指导下,构建包含信息收集、指纹识别、漏洞探测的 Agent 工作流,参与实现从漏洞验证到 GetShell 的端到端自动化闭环,协助优化 Agent 在真实攻防场景中的决策能力与准确率
3.探索 LLM 在 Web 与二进制复杂漏洞挖掘中的前沿应用,参与 AI 代码审计技术研究与落地。将 AI 能力融入安全攻防全流程,协助研发 AI 赋能的攻击工具与平台,为团队攻防演练及高端渗透项目提供技术支撑。
4.参与应用 LLM 技术于 Web 与二进制领域的复杂漏洞挖掘,协助深入分析漏洞原理与检测手段;参与撰写标准化风险评估报告、技术文章及行业分享成果。

【任职要求】
1.本科及以上学历,计算机、网络安全、人工智能等相关专业;具备网络安全或 AI 安全相关工作经验。
2.具备扎实的 Web 安全功底,熟悉常见网络攻击与防御技术及漏洞原理(如 SQL 注入、RCE、反序列化、SSRF、文件上传等);具备实际渗透测试或红队攻防经验,熟悉从信息收集到权限获取的完整攻击流程。
3.具备良好的编程能力(熟练掌握 Golang/Python 等),能够独立完成工具或模块的开发工作;有较强的技术方案设计能力,能在指导下完成从调研、方案设计到落地实现的全流程。
4.具备良好的自驱力和学习能力,对“AI + 攻防”方向有热情;具备较强的独立钻研技术攻关能力、良好的团队协作与技术分享意识

【加分项】
1.了解机器学习、深度学习、自然语言处理基础理论;熟悉大模型基本原理、Prompt Engineering、RAG 等技术;了解 LLM Agent 架构及主流框架,理解 Agent 的规划、记忆、工具调用等核心机制。
2.在大模型安全、AI 代码审计、智能化攻防等领域有深入研究成果,或在知名安全平台、学术会议发表过相关技术文章/议题。
3.独立或作为核心成员参与开发过 AI 安全工具、代码审计系统、智能化攻防平台等相关项目,且有实际落地经验。
4.在国内外知名 CTF 赛事(如 DEF CON CTF、强网杯等)或 AI 安全竞赛中获得过优异名次。
5.具备极强的技术好奇心与钻研精神,乐于进行技术分享与团队知识沉淀。

人工智能方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →