← 岗位列表 第 1 / 20 张 · 已收藏 0 个

安全研究员(规则)-北京/西安

绿盟科技 北京 本科

通信 / 计算机 / IT 近一周新增

工作职责: 1. 负责公司安全产品的规则开发、迭代及日常运营工作。 2. 参与漏洞、安全事件的溯源分析,研究并落地检测与防护方案。 3. 负责安全事件快速应急响应、研判处置与复盘优化。 4. 跟进国内外前沿安全技术与AI安全态势,具备应对AI已知风险治理、未知风险挖掘预判的能力,持续优化安全产品防护能力。 任职要求: 1. 熟悉Web漏洞、二进制漏洞、攻防渗透任一方向,具备相关实战经验。 2. 掌握Python、PHP、Java、C/C++至少一门语言,有代码审计经验优先。 3. 熟悉TCP/IP及各类常见网络协议。…

任职要求: 1. 熟悉Web漏洞、二进制漏洞、攻防渗透任一方向,具备相关实战经验。 2. 掌握Python、PHP、Java、C/C++至少一门语言,有代码审计经验优先。 3. 熟悉TCP/IP及各类常见网络协议。 4. 具备良好的风险研判思维,能够主动发现、研判传统及AI新型未知安全风险。 5. 具备基础英文读写能力

挂了 6 天 读全文 →

安全攻防专家(蓝军)

宇树科技 杭州 5-10年 本科

机器人 / 智能装备

1. 红队攻防演练(Red Teaming) 主导对企业核心资产、关键业务系统、云基础设施、供应链及员工安全意识的全链路红队攻击演练,模拟真实APT攻击者的战术、技术与程序(TTPs) 设计并执行高级持续性威胁(APT)模拟方案,覆盖外网打点、内网横向移动、权限提升、数据窃取、勒索软件模拟等完整攻击链 定期输出红队演练报告,量化评估企业安全防御体系的检测率、响应时效与阻断能力,提出可落地的加固建议 2. 防御验证与对抗 作为红队核心成员,对现有安全防御体系(EDR、NDR、SIEM/SOC、WAF、零信任架构等)进行实战化验证,发现防御盲区与检测规则缺陷,通过实战对抗持续提升企业整体安全防御…

1. 学历与专业背景 学历要求:本科及以上学历,计算机科学、信息安全、网络工程等相关专业优先 2. 工作经验 年限要求:5年以上网络安全攻防实战经验,其中至少3年专注于红队演练、高级渗透测试或APT模拟攻击 实战经历:有大型企业、互联网头部公司、安全厂商或国家级攻防演练(如HW行动)实战经验者优先;有成功突破企业纵深防

挂了 2 个月 读全文 →

安全值守工程师(昆明)

绿盟科技 昆明 3-5年 本科

通信 / 计算机 / IT

工作职责 1、负责安全服务项目的驻场实施,包括漏洞扫描、手工检查、安全加固、整改确认、渗透测试等工作; 2、处理安全应急响应,熟练使用安全相关软件工具定位安全问题,并解决问题或者给出安全整改建议; 3、其他客户交给日常事务。 任职资格 1、本科及以上学历,4年以上网络及信息安全行业从业经验,有CISP-PTE证书人员优先; 2、精通Web、接口、移动端安全测试,掌握灰盒测试方法; 3、熟练使用Burp Suite(高级)、Metasploit、Wireshark等高级安全工具; 4、具备漏洞验证与分析能力,能定位根本原因并提供修复建议;…

任职资格 1、本科及以上学历,4年以上网络及信息安全行业从业经验,有CISP-PTE证书人员优先; 2、精通Web、接口、移动端安全测试,掌握灰盒测试方法; 3、熟练使用Burp Suite(高级)、Metasploit、Wireshark等高级安全工具; 4、具备漏洞验证与分析能力,能定位根本原因并提供修复建议; 5

挂了 1 个月 读全文 →

安全与合规实习生招聘(顶替)(J14519)

合合信息 上海 应届 本科

通信 / 计算机 / IT

1、SRC 漏洞审核与验证,利用 AI 辅助工具加速漏洞分析研判,推动漏洞修复闭环; 2、定期对公司产品和内部系统进行渗透测试,借助 AI Agent 提升测试效率,对发现的漏洞提出解决方案; 3、参与安全事件应急响应,负责安全事件分析处理; 4、跟踪最新漏洞与安全事件动态,结合公司实际情况进行安全防范; 5、参与安全平台的持续优化与维护,探索 AI 能力在安全工程中的落地场景; 6、安全行业最佳实践及 AI+安全前沿技术调研。

1、大三、大四或研一、研二在校学生,对安全有较高责任意识; 2、了解主流 Web 应用漏洞的原理、危害、利用和修复; 3、了解或使用过常见安全工具(Burpsuite、sqlmap、AWVS 等),能用 Python/Go 等编写漏洞验证 PoC; 4、熟悉 Claude Code、Codex、Cursor 等 AI

挂了 27 天 读全文 →

研发安全实习生(J106219)

百度 北京 安全与企业效率平台

互联网 近一周新增

-负责公司研发安全工具链平台(如:AI 代码安全扫描&修复、AI 黑盒扫描、AI 容器镜像扫描等)的迭代、运营工作 -负责公司重点安全风险排查、治理工作 -跟进最新应用安全漏洞研究,并提供合理的安全修复方案 -跟进 AI 在安全方面的应用,通过自动化和 AI 提升安全能力和效率

-熟悉 Go/Python 等编程语言,能够使用 Coding Agent 快速构建相关脚本、能力 -具备良好的 Java/Go 语言的代码审计能力,能够使用 AI Agent 独立完成对于项目的代码审计工作 -熟悉 OWASP Top10 漏洞原理, 对漏洞代码场景有足够认知 -具备良好的团队沟通和协作能力 -具有甲

挂了 5 天 读全文 →

27届-安全开发工程师

阶跃星辰 上海 安全管理 应届 硕士

AI / 大模型

【岗位描述】 1. 在团队和导师指导下,参与公司产品的安全检测、安全治理能力建设,推动安全能力融入产品研发、交付和发布流程; 2. 参与产品的安全评估、代码审计与风险分析,识别关键攻击面和安全薄弱环节,推动风险治理方案落地; 3. 参与安全检测引擎的开发,实现标准化、可复用的检测能力; 4. 参与建设覆盖风险发现、研判、处置、复测和度量的安全治理闭环,推动检测能力融入研发流程; 5. 探索应用安全、数据与隐私保护、软件供应链安全和终端安全等领域的发展,沉淀为可落地的评估方法、方案和工程能力。 【任职资格】 1. 硕士及以上学历,网络安全专业;985/211/双一流专业院校优先,应届优先;…

挂了 28 天 读全文 →

安全研究员(AI赋能攻防方向)

绿盟科技 北京 / 西安

通信 / 计算机 / IT

工作内容: 1)AI赋能攻防技术研究:深入探索如何利用大语言模型提升渗透测试、应用安全测试、代码安全审计等攻防环节的智能化水平与自动化程度,开展新型实战化攻击技术研究。 2)训练数据与模型构建:参与构建高质量、多样化的攻防领域训练数据,支撑安全垂直领域大语言模型的训练、微调与优化,提升模型在特定任务上的表现。 任职要求: 1)拥有Web安全与网络攻防实战经验,具备一定的代码审计和安全攻防基础; 2)对LLM、AI智能体等前沿技术有浓厚兴趣和快速学习能力,具备良好的AI Coding能力; 3)了解大语言模型的基本原理(如Transformer、RLHF、LoRA等),具备模型微调、训练数据构…

任职要求: 1)拥有Web安全与网络攻防实战经验,具备一定的代码审计和安全攻防基础; 2)对LLM、AI智能体等前沿技术有浓厚兴趣和快速学习能力,具备良好的AI Coding能力; 3)了解大语言模型的基本原理(如Transformer、RLHF、LoRA等),具备模型微调、训练数据构建或效果评测的实践经验,能够参与安

挂了 2 个月 读全文 →

AI安全研究员(智能体安全)-上海

绿盟科技 上海 产研 硕士

通信 / 计算机 / IT

工作职责: 1、前沿AI安全攻防研究:深入研究大模型(LLM)自身安全、多模态安全及Agent生态圈安全,持续跟踪国际顶尖AI与网络安全交叉领域的动态,探索新型AI攻防技术、高级越狱(Jailbreaking)、提示词注入及对抗性攻 击。 2、智能体(Agent)生态安全漏洞挖掘:聚焦LLM生态下的模型、智能体、第三方组件、插件(Plugins、Skills)及MCP(模型上下文协议)的技术架构,进行深度的安全风险评估、代码审计与新型漏洞挖掘,特别是Web与智能体交互、执行环境(Sandbox)逃逸等风险。…

任职要求: 1、教育与经验背景:硕士及以上学历(计算机、网络空间安全、人工智能等相关专业优先),拥有真实生产环境或大型业务场景下的攻防实战经验,或具备优秀的AI安全工具、防护组件的开发及开源改进经验。 2、AI攻防核心能力:理解并熟练掌握 OWASP Top 10 for LLM/AI 应用安全框架,熟悉各种硬越狱、间

挂了 2 个月 读全文 →

AI业务安全专家(豆包) - 安全与风控

字节跳动 北京 / 杭州 3-5年 本科

互联网 近一周新增

团队介绍:我们团队为字节跳动旗下各类业务线提供信息安全保障。通过与各业务团队紧密协作,我们针对其特定的运营及业务需求,设计并落地专属安全策略。依托安全部门的专业能力,我们交付与业务目标高度契合、兼具成本效益与可扩展性的安全解决方案,助力各团队获取最高效、最可靠的安全服务与工具。 1、AI产品安全体系建设:负责豆包等AI产品的全生命周期安全,基于敏捷需求迭代节奏落地AI Product Security Program,覆盖需求评审、架构评估、代码审计、渗透测试、上线验收等环节,将安全能力嵌入研发流程; 2、AI新型风险攻防:跟踪并实战LLM/Agent领域的新型攻击面,包括但不限于Promp…

1、计算机、信息安全或相关专业本科及以上学历,3年以上安全相关工作经验; 2、具备以下至少两项安全领域的实战能力:客户端应用安全(Android/iOS/PC)、服务端安全、云原生/容器安全、AI Agent/LLM渗透测试;有AI业务安全实战经验者优先; 3、理解LLM基本原理和主流应用架构(RAG、Agent、Fu

挂了 6 天 读全文 →

大模型漏洞挖掘与渗透测试研究员(上海)

绿盟科技 上海 产研 应届 硕士

通信 / 计算机 / IT

工作职责: 1、开展大模型与智能体驱动的漏洞挖掘、渗透测试和智能化攻防关键技术研究,探索 LLM / AI Agent 的攻防实战新方法。 2、研究面向攻防任务的大模型推理增强技术,包括上下文工程、任务分解、多轮规划、工具调用、代码生成、命令执行反馈、记忆机制、反思机制、结果验证与自动纠错等,提升模型在复杂安全任务中的自主分析和执行能力。 3、构建面向漏洞挖掘与渗透测试的智能体系统,设计 Agent 工作流、工具链接口、攻防知识库、任务状态管理、沙箱执行环境和安全约束机制,实现从目标识别、漏洞探测到攻击验证的自动化闭环。…

任职要求: 1、计算机科学与技术、网络空间安全、人工智能、软件工程等相关专业硕士及以上,博士优先;社招、校招、实习均可。 2、深入理解大模型基本原理与技术生态,熟悉 Transformer、GPT、MoE、RAG、多模态大模型、长上下文、工具调用、Function Calling、Agent 框架等关键技术。 3、具备

挂了 2 个月 读全文 →

项目经理(信息安全服务)

盛邦安全 深圳 3-5年

通信 / 计算机 / IT

1、协助公司销售人员完成安全服务项目的售前技术支持工作; 2、负责客户售前交流沟通工作,并根据客户需求设计解决方案; 3、负责完成安全服务项目的招投标工作,包括标书设计、投标应答、讲解与答疑; 4、跟踪最新行业领域技术相关知识,对于重点行业客户信息安全技术体系进行深入了解;为内部销售人员进行技术培训; 5、日常安全服务项目的实施管理; 6、熟悉常见Windows&linux、Web应用和数据库攻击手段; 7、掌握常见的Web安全漏洞原理及利用技术(SQL注入、xss跨站脚本、文件上传、csrf跨站伪造请求、文件包含、越权、SSRF等);…

1、3年以上信息安全服务相关工作经验; 2、熟悉常见安全服务业务(漏洞扫描、渗透测试、风险评估、安全评估、安全培训、代码审计、应急响应、网络安保等)服务内容及流程; 3、熟悉Web安全、渗透测试; 4、文档编写能力强,能高质量的完成项目方案、项目计划、各类项目交付物、项目报告等; 5、具备基本的项目管理经验; 6

挂了 1 年以上 读全文 →

安全服务工程师-杭州

绿盟科技 杭州

通信 / 计算机 / IT

一、岗位职责 追踪前沿技术:密切跟踪全球 Web 攻防技术新动态,深入研究新兴渗透测试与漏洞利用技术,为公司安全服务提供技术引领。 执行渗透测试:对授权信息系统开展全面渗透测试,模拟黑客攻击,挖掘网络、应用、业务层面安全漏洞,输出精准评估报告。 响应安全事件:积极参与安全事件应急响应,快速定位根源,协助制定方案,降低事件对业务的影响,保障系统稳定。 创新安全评估:对企业系统和业务进行安全评估并提建议,关注 AI 在渗透测试的应用,探索新测试技术与方法。 二、任职要求 渗透测试精通:精通 Web、移动端、API 渗透测试全流程,能应对复杂网络与系统架构。…

二、任职要求 渗透测试精通:精通 Web、移动端、API 渗透测试全流程,能应对复杂网络与系统架构。 漏洞原理熟知:掌握常见 Web 漏洞及常见框架漏洞原理,能验证并提出加固建议。 工具运用娴熟:熟练操作 BurpSuite 等多种安全工具,依场景定制化使用。 代码能力辅助:掌握一门编程语言,开发工具或脚本辅助安全测试

挂了 2 个月 读全文 →

安全服务工程师(杭州)

绿盟科技 杭州

通信 / 计算机 / IT

岗位职责: 1.跟踪和研究最新web攻防技术; 2.对授权信息系统进行安全测试; 3.参与各类安全事件的应急响应。 任职要求: 1.熟悉渗透测试步骤、方法、流程,能够独立开展渗透测试; 2.熟练掌握SQL注入/XSS/CSRF/SSRF/文件上传/文件包含/命令执行/业务逻辑漏洞/Apache、Nginx、IIS解析漏洞等漏洞原理,能够对常见的weblogic、tomcat、shiro等框架漏洞进行验证,对漏洞提出加固建议; 3.熟悉使用burpsuite、nmap、cs、sqlmap、awvs、nessus、metasploit等各种安全工具;…

任职要求: 1.熟悉渗透测试步骤、方法、流程,能够独立开展渗透测试; 2.熟练掌握SQL注入/XSS/CSRF/SSRF/文件上传/文件包含/命令执行/业务逻辑漏洞/Apache、Nginx、IIS解析漏洞等漏洞原理,能够对常见的weblogic、tomcat、shiro等框架漏洞进行验证,对漏洞提出加固建议; 3.熟

挂了 1 年以上 读全文 →

安全服务工程师-福州

绿盟科技 福州 1-3年 本科

通信 / 计算机 / IT

1.跟踪和研究最新web攻防技术; 2.对授权信息系统进行安全测试; 3.参与各类安全事件的应急响应。 任职要求: 1. 统招本科及以上学历,2年及以上同岗位工作经验; 2.熟悉渗透测试步骤、方法、流程,能够独立开展渗透测试; 3.熟练掌握SQL注入/XSS/CSRF/SSRF/文件上传/文件包含/命令执行/业务逻辑漏洞/Apache、Nginx、IIS解析漏洞等漏洞原理,能够对常见的weblogic、tomcat、shiro等框架漏洞进行验证,对漏洞提出加固建议; 4.熟悉使用burpsuite、nmap、cs、sqlmap、awvs、nessus、metasploit等各种安全工具;…

任职要求: 1. 统招本科及以上学历,2年及以上同岗位工作经验; 2.熟悉渗透测试步骤、方法、流程,能够独立开展渗透测试; 3.熟练掌握SQL注入/XSS/CSRF/SSRF/文件上传/文件包含/命令执行/业务逻辑漏洞/Apache、Nginx、IIS解析漏洞等漏洞原理,能够对常见的weblogic、tomcat、sh

挂了 1 年以上 读全文 →

27届-安全开发工程师

阶跃星辰 上海 安全管理 本科

AI / 大模型

【岗位描述】 1. 在团队和导师指导下,参与公司移动端产品(Android App、SDK、系统应用等)的渗透测试与安全评估,跟进从信息收集、漏洞挖掘到利用验证的完整测试流程; 2. 参与Android应用进行逆向分析,包括静态分析(反编译、代码审计)与动态调试(内存修改、指令跟踪),跟进分析应用运行逻辑与安全机制; 3. 参与研究并突破常见软件保护技术(加固、混淆、反调试、反篡改等),掌握脱壳、反混淆等对抗技术; 4. 基于Frida、Xposed、Magisk等Hook框架开发自动化渗透测试工具与脚本,提升测试效率与覆盖度;…

挂了 28 天 读全文 →

安全服务工程师(北办)

绿盟科技 未标注

通信 / 计算机 / IT

工作内容: 1、负责对系统开展日常漏洞扫描、配置检查、渗透测试和安全加固支持工作; 2、负责对安全产品/平台进行告警监控和日志分析; 3、协助客户完成其他现场支持类工作。 任职资格: 1、能够分析常见开源系统漏洞,并针对漏洞提供修复方案; 2、熟悉主流的Web安全工具与攻击技术,如:XSS、文件包含、命令执行等; 3、熟悉代码审计工具及渗透测试流程,有常见web应用漏洞挖掘经验者优先; 4、至少掌握一门编程语言C#/Python/PHP/Java等; 5、具有较好的沟通意识,解决问题能力,文档编写能力;

任职资格: 1、能够分析常见开源系统漏洞,并针对漏洞提供修复方案; 2、熟悉主流的Web安全工具与攻击技术,如:XSS、文件包含、命令执行等; 3、熟悉代码审计工具及渗透测试流程,有常见web应用漏洞挖掘经验者优先; 4、至少掌握一门编程语言C#/Python/PHP/Java等; 5、具有较好的沟通意识,解决问题能力

挂了 1 年以上 读全文 →

应用安全工程师(27届校招)(J12088)

佰维存储 深圳 应届 本科

芯片 / 半导体

1. 安全开发流程(SDL/DevSecOps)建设与落地 协助建立并推广安全开发生命周期(SDL)流程,推动安全活动在需求评审、架构设计、代码编写、测试、上线发布各阶段落地。 参与在研项目的安全评审,从应用安全角度输出风险评估意见与安全改造方案。 2. 代码安全审计与漏洞挖掘 对自主研发的应用系统、内部IT系统及业务平台开展白盒代码审计与黑盒渗透测试,挖掘SQL注入、XSS、CSRF、文件上传、越权等常见Web安全漏洞。 输出漏洞报告,给出可落地的修复建议,并跟踪修复闭环。 3. 安全工具建设与运营 协助白盒(SAST)、黑盒(DAST)、交互式(IAST)、组件安全(SCA)等自动化安全…

1. 学历与专业 2026届本科及以上学历,信息安全、网络安全、计算机科学与技术、软件工程等相关专业。 2. 专业知识与技能 熟悉OWASP Top 10常见Web应用漏洞原理及修复方案(如SQL注入、XSS、CSRF、SSRF、文件上传漏洞、越权访问等)。 了解常见的渗透测试工具(如Burp Suite、Nmap、S

挂了 1 个月 读全文 →

安全服务工程师(武汉)

迪普科技 武汉 1-3年

通信 / 计算机 / IT

1、对网络安全攻防有强烈兴趣、具有较强的责任感; 2、负责安全服务项目交付、区域管理、质量控制。

1、2年以上渗透测试、应急响应、代码审计、APP安全检测、安全加固等工作经验; 2、熟练掌握渗透测试技巧、熟练使用各种安全扫描、渗透测试工具并能独立完成渗透测试; 3、熟悉常见WEB漏洞产生的原理,熟悉各系统渗透测试、权限提升、后门分析、安全加固等; 4、提供业界有竞争力的薪酬待遇,具体详谈。

挂了 1 年以上 读全文 →

实习-AI Security研究员

阶跃星辰 上海 Agent 应届 本科

AI / 大模型

岗位职责 1.负责网络安全领域数据的构建、清洗、合成与扩充,包括漏洞分析、漏洞利用、代码审计、逆向分析等方向的数据建设,持续提升模型在安全领域中训练、后训练阶段的数据质量;探索不同类型安全数据与模型能力之间的关系,开发自动化数据合成链路。 2.负责构建和优化网络安全智能体评测体系,持续跟踪业界最新研究进展,分析模型在各类安全任务上的能力边界,并推动模型能力持续提升。 3.探索智能体在网络安全场景中的应用,包括漏洞分析、渗透测试、代码审计、安全工具调用等任务;研究并提升智能体的规划、反思、工具使用、多步推理等核心能力,探索Test-time Compute等技术对模型效果的影响。…

职位要求 1.本科及以上学历,计算机、网络安全、软件工程、人工智能、数学或相关专业。 2.具备扎实的计算机基础,熟悉操作系统、计算机网络、数据结构与算法,具有良好的编程能力和工程实践能力。 3.熟悉Python、C/C++、Go、Rust等至少一种编程语言,姜恶Linux开发环境。 4.对网络安全具有浓厚兴趣,了解漏洞

挂了 3 个月 读全文 →

安全服务工程师-南京

绿盟科技 未标注

通信 / 计算机 / IT

工作内容: 1、负责对系统开展日常漏洞扫描、配置检查、渗透测试和安全加固支持工作; 2、负责对安全产品/平台进行告警监控和日志分析; 3、协助客户完成其他现场支持类工作。 任职资格: 1、能够分析常见开源系统漏洞,并针对漏洞提供修复方案; 2、熟悉主流的Web安全工具与攻击技术,如:XSS、文件包含、命令执行等; 3、熟悉代码审计工具及渗透测试流程,有常见web应用漏洞挖掘经验者优先; 4、至少掌握一门编程语言C#/Python/PHP/Java等; 5、具有较好的沟通意识,解决问题能力,文档编写能力;

任职资格: 1、能够分析常见开源系统漏洞,并针对漏洞提供修复方案; 2、熟悉主流的Web安全工具与攻击技术,如:XSS、文件包含、命令执行等; 3、熟悉代码审计工具及渗透测试流程,有常见web应用漏洞挖掘经验者优先; 4、至少掌握一门编程语言C#/Python/PHP/Java等; 5、具有较好的沟通意识,解决问题能力

挂了 1 年以上 读全文 →

上下滑换卡片 · 右滑喜欢 · 左滑跳过