锦鲤求职

绿盟科技集团股份有限公司

秋招安全测试工程师

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

【岗位职责】
面向复杂应用系统开展安全评估、漏洞研究、安全验证、AI安全研究和安全能力建设的技术专家型岗位。
1. 负责应用安全测试项目实施与技术交付
2. 开展新兴安全技术研究与攻防能力建设
3. 参与安全测试自动化与工具平台建设
4. 参与建设安全测试知识体系与技术资产沉淀
5. 跟踪漏洞与攻防动态,提升团队技术能力

【岗位要求】
1. 具备扎实的应用安全基础能力:深入理解安全机制与原理,熟悉常见安全漏洞原理,具备优秀的漏洞挖掘思路,独立完成渗透测试、代码审计工作。
2. 具备漏洞挖掘与安全对抗能力:具备较强漏洞分析、问题定位于解决能力,能够针对复杂业务场景开展漏洞挖掘、防护绕过及对抗测试。
3. 具备代码与创新能力(含AI辅助开发):具备使用常规开发语言的工具开发能力,并且具备开发创新视角以及对AI的应用能力
4. 具备持续学习和技术研究能力:对网络安全技术保持长期兴趣,关注漏洞趋势、攻防技术及安全产业发展方向。
5. 具备良好的沟通与协作能力

【加分项】
1. 漏洞挖掘能力突出
在国内外 SRC、众测平台、漏洞平台取得优秀成绩,或具有高质量漏洞挖掘、漏洞复现案例;或者具备OSCP级别能力证书。
2. 逆向安全能力突出
熟悉 Android/iOS/PC客户端逆向分析、协议分析、加固对抗能力,熟悉Android源码或Frida、magisk等框架。
3. 安全防护对抗能力突出
熟悉 WAF、RASP、Bot 防护、接口风控等安全机制,具备绕过分析、攻击检测验证及防护效果评估经验。
4. AI安全研究经验
熟悉大模型应用安全、Prompt Injection、Agent安全、MCP安全、LLM安全评测方法,有相关测试经验或研究成果。
5. 工具研发能力突出
具备独立安全平台、自动化测试工具、漏洞检测系统研发经验,具备开源项目贡献或创新技术成果。

测试方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →