岗位描述
岗位职责
1.参与安全评估相关工作,包括渗透测试、代码审计等;
2.协助参与红蓝攻防对抗类项目的实施与交付,配合团队完成渗透攻击任务;
3.协助红队作战工具及系统的开发与维护,参与AI攻防工具平台的模块设计与实现;
4.配合团队进行攻防工具的性能优化、兼容性测试及文档编写;
5,跟踪学习攻防、AIAgent、大模型推理加速等前沿技术,协助探索LLM在攻防工具中的应用落地,定期在团队内部进行技术分享与总结
岗位要求
1.研究生及以上学历,信息安全、网络空间安全及相关专业优先;
2.熟悉常见Web漏洞原理(如SQL注入、XSS、CSRF、SSRF、文件上传等),掌握基本的渗透测试流程;
3.有利用LLM/AIAgent辅助代码编写、漏洞分析、代码审计或自动化攻击的落地项目经验优先;
4.掌握Python/Java/Golang等至少一门编程语言,具备基本的脚本编写能力;
5.对攻防对抗有浓厚兴趣和持续学习的热情,具备良好的自学能力和动手能力;
6.具有良好的沟通能力和团队协作精神,工作细致认真、责任心强;
7.熟悉AI辅助编程(vibecoding),能高效运用AI编程工具产出,并对生成代码具备判断力