岗位描述
工作职责
-负责公司研发安全工具链平台(如:AI 代码安全扫描&修复、AI 黑盒扫描、AI 容器镜像扫描等)的迭代、运营工作
-负责公司重点安全风险排查、治理工作
-跟进最新应用安全漏洞研究,并提供合理的安全修复方案
-跟进 AI 在安全方面的应用,通过自动化和 AI 提升安全能力和效率
职位要求
-熟悉 Go/Python 等编程语言,能够使用 Coding Agent 快速构建相关脚本、能力
-具备良好的 Java/Go 语言的代码审计能力,能够使用 AI Agent 独立完成对于项目的代码审计工作
-熟悉 OWASP Top10 漏洞原理, 对漏洞代码场景有足够认知
-具备良好的团队沟通和协作能力
-具有甲方企业 DevSecOps 工具链建设经验者优先
-具有Semgrep / Xcheck / CodeQL 等白盒安全工具规则开发调优经验者优先
-有工程化能力和经验者优先