网络安全培训讲师
永信至诚
1、负责对客户进行渗透测试技术的培训和指导,包括但不限于Web安全、渗透测试方法、工具使用等; 2、根据客户的培训需求,制定合适的培训计划和课程大纲; 3、编写并完善培训材料,包括培训PPT及对应实验练习等; 4、持续关注网络安全领域的最新技术和趋势,并能够将其应用于培训工作中; 5、形成标品化的培训交付内容;
永信至诚
1、负责对客户进行渗透测试技术的培训和指导,包括但不限于Web安全、渗透测试方法、工具使用等; 2、根据客户的培训需求,制定合适的培训计划和课程大纲; 3、编写并完善培训材料,包括培训PPT及对应实验练习等; 4、持续关注网络安全领域的最新技术和趋势,并能够将其应用于培训工作中; 5、形成标品化的培训交付内容;
太极股份 · 数字国防战略业务本部
岗位的工作内容: 1、负责机房网络及安全设备的管理、维护和故障处理; 2、负责机房网络及安全体系建设、系統安全评估与加固; 3、按照上级安排,可以独立完成网络方案设计及搭建工作; 4、在出现网络攻击或安全事件时提供应急响应服务,协助用户恢复系统及调查取证; 5、负责跟踪分析安全行业内动态、研究安全攻击、防御相关技术; 6、负责应对各级别安全攻防演练、安全检查等工作。 技术经验和素质要求 1、熟悉网络安全产品,掌握防火墙、WAF、IDS、SOC、态势感知、审计系统等安全设备的原理和使用方法; 2、熟悉CISCO、华为等主流设备调试,具备企业网络组建、排错、运维经验。…
宇树科技
1. 红队攻防演练(Red Teaming) 主导对企业核心资产、关键业务系统、云基础设施、供应链及员工安全意识的全链路红队攻击演练,模拟真实APT攻击者的战术、技术与程序(TTPs) 设计并执行高级持续性威胁(APT)模拟方案,覆盖外网打点、内网横向移动、权限提升、数据窃取、勒索软件模拟等完整攻击链 定期输出红队演练报告,量化评估企业安全防御体系的检测率、响应时效与阻断能力,提出可落地的加固建议 2. 防御验证与对抗 作为红队核心成员,对现有安全防御体系(EDR、NDR、SIEM/SOC、WAF、零信任架构等)进行实战化验证,发现防御盲区与检测规则缺陷,通过实战对抗持续提升企业整体安全防御…
宇树科技
1. 负责公司机器人配套Web管理平台、Web可视化控制台、后台管理系统全流程测试,覆盖功能、接口、兼容性、性能、安全、回归测试,联动客户端/移动端配套产品联调,保障Web端线上稳定交付。 2. 全程参与产品需求评审、前后端技术方案评审,结合机器人业务场景梳理Web侧测试点,输出测试风险评估报告,提前识别需求歧义、接口耦合、页面交互、机器人数据联动类隐患。 3. 独立使用Python编写Web自动化、接口测试脚本,维护自动化用例集;基于Git+Jenkins搭建CI/CD自动化测试流水线,落地Web常态化回归自动化,减少重复手工测试,推进测试流程标准化。…
绿盟科技
岗位定位:设计、开发和迭代具备真实工具调用能力的 AI Agent,覆盖安全攻防、漏洞验证与自动化评估场景。 工作职责: 1. Agent 开发:搭建多步执行的 Agent 工作流(任务规划、工具调用、记忆、上下文管理) 2. Harness 工程:落地循环控制、工具编排、沙箱执行、轨迹可观测;用评测驱动迭代 3. 安全能力落地:将渗透测试流程编排进 Agent,对接扫描器/POC/浏览器工具,保证授权与审计 4. 漏洞验证:基于常见漏洞原理设计探测验证逻辑,同时防护 Agent 自身风险(提示注入、工具越权等) 5. 工程化交付:MCP/Function Calling、沙箱、评测集、回归…
永信至诚
1. 统筹网络安全日常运营工作,制定并优化网络安全运营流程及协作机制。 2. 监督各小组任务执行情况,确保日报、周报、月报等关键报告按时高质量输出,推动风险预警清单的闭环管理。 3. 资源调度与应急指挥 4. 根据网络安全事件级别动态调配技术资源,协调应急处置组完成重大事件现场响应。 5. 制定并维护值班表,确保7×24小时实时响应能力,保障突发事件快速处理。 6. 政府项目对接与汇报 7. 负责与甲方沟通协调,定期汇报网络安全态势、漏洞整改进展及应急处置结果。 8. 主导政府专项检查、漏洞通报整改等工作的对接与落地,确保符合政策合规要求。…
启明星辰
1、负责7×24 小时安全运营中心值守,告警研判分析,跟进相关告警事件处理结果; 2、负责日常安全运营服务报告输出,包括日报、周报、月报等; 3、负责与内部团队及客户沟通,及时响应和处理客户需求; 4、负责协助安全运营平台的日志解析、规则调优等;
盛邦安全
1、大规模企业级红队项目评估; 2、参与内部红队评估方法流程标准化; 3、参与并维护红队基础设施工具/环境。
欣锐科技 · 软件部
岗位职责: 1.负责安全相关的所有问题,满足客户安全要求; 2.负责连接产品的网络安全工程流程,指定安全缓解机制和要求,设计测试用例,组织测试以及最终核对; 3.负责网络安全解决方案的设计和规范,研究车载信息安全相关标准、指导规范和评价体系; 4.负责车载信息安全开发工作,并兼顾功能安全设计开发工作,涉及到E2E、SecOC、信息安全渗透开发验证工作等; 5.负责系统信息安全工作,如:技术设计、设计漏洞分析、威胁分析、风险评估、测试策略制定及实施等。 6.负责管理供应商,包括产品技术状态跟进、问题定位跟踪、工作计划追踪、技术方案评审等。…
绿盟科技
工作职责 1、负责安全服务项目的驻场实施,包括漏洞扫描、手工检查、安全加固、整改确认、渗透测试等工作; 2、处理安全应急响应,熟练使用安全相关软件工具定位安全问题,并解决问题或者给出安全整改建议; 3、其他客户交给日常事务。 任职资格 1、本科及以上学历,4年以上网络及信息安全行业从业经验,有CISP-PTE证书人员优先; 2、精通Web、接口、移动端安全测试,掌握灰盒测试方法; 3、熟练使用Burp Suite(高级)、Metasploit、Wireshark等高级安全工具; 4、具备漏洞验证与分析能力,能定位根本原因并提供修复建议;…
移远通信 · 车载产品一部
【岗位职责】 · 承接汽车网络安全合规体系在研发项目中的落地执行 · 把国际/国内法规标准转化为可执行的研发要求,推动&确保公司产品/支持客户产品 通过国内外网络安全认证。 · 跟踪并解读汽车网络安全相关法规与标准(UN R155/R156、ISO/SAE 21434、GB/T 46194、GB/T 32960等),输出标准要求分解矩阵 · 建立并维护公司汽车网络安全合规流程、规范与检查清单,确保研发活动有据可依 · 参与制定信息安全策略、管理制度及技术规范,并推动在各产品线落地 · 配合项目完成网络安全相关的客户审核、第三方认证与合规申报 【岗位要求】: · 3以上汽车电子产品项目实际研发…
盛邦安全
1、负责对客户网络、系统进行渗透测试,漏洞验证、安全评估和安全加固; 2、负责对监督单位的系统安全问题进行监督,并督察改进; 3、对监管单位的安全告警、预警和漏洞单进行处理、回复、响应和反馈。
启明星辰
1、参与客户网络系统的安全检测、漏洞扫描与资产梳理工作; 2、协助完成渗透测试、安全评估、等保合规测评等安全服务项目; 3、配合安全运营中心完成日常告警监测、事件研判与基础处置; 4、编写安全评估报告、整改建议书等项目文档; 5、参与护网行动、应急演练等专项工作的辅助支持。
迪普科技
1、负责日常网络安全渗透测试; 2、负责安全服务项目实施交付; 3、负责完善攻防知识体系储备,完善检测类产品; 4、参加对外技术交流、内部培训和相关竞赛、重大活动保障支持等。
合合信息
1、SRC 漏洞审核与验证,利用 AI 辅助工具加速漏洞分析研判,推动漏洞修复闭环; 2、定期对公司产品和内部系统进行渗透测试,借助 AI Agent 提升测试效率,对发现的漏洞提出解决方案; 3、参与安全事件应急响应,负责安全事件分析处理; 4、跟踪最新漏洞与安全事件动态,结合公司实际情况进行安全防范; 5、参与安全平台的持续优化与维护,探索 AI 能力在安全工程中的落地场景; 6、安全行业最佳实践及 AI+安全前沿技术调研。
绿盟科技
岗位职责: 了解专业的安全服务相关业务和解决方案(例如重保、攻防演练、培训竞赛、风险评估等),负责安服项目的全生命周期管理,在确保项目高质量交付的同时控制项目成本。需与客户、团队成员及相关方密切协作,保障项目按计划推进,满足客户需求并达成项目目标。 任职要求: 1、主导安全服务项目的整体规划,包括应急演练、渗透测试、应急响应等传统安全服务项目,以及安全咨询项目的详细计划制定,如风险评估(20984)、应急演练等。 2、【优先】具备运营商行业项目管理经验优先,例如定级备案、双新评估等。 3、负责项目执行过程的把控,合理调配资源,控制项目范围和成本,确保项目各阶段任务按时完成。…
阶跃星辰 · 安全管理
【岗位描述】 1. 在团队和导师指导下,参与产品的安全需求评审、架构安全分析与威胁建模,识别 LLM/Agent 场景下的安全风险(越狱、提示词注入、工具劫持等); 2. 参与产品全生命周期安全测试,覆盖 Agent 权限边界、敏感数据流转、工具调用链路的安全验证,跟进从风险识别、漏洞复现到利用验证的完整流程; 3. 参与移动端 / 终端应用的渗透测试与安全评估,结合静态分析、动态调试等框架开展分析与对抗研究; 4. 参与自研安全检测工具、自动化测评脚本与攻防验证环境,提升安全测试覆盖度与效率; 5. 参与对发现的安全漏洞与设计缺陷给出可落地的整改与加固方案,推动研发团队修复并完成二次验证;…
绿盟科技
岗位职责: 1. 设计开发自动化渗透测试框架与工具链,支持漏洞挖掘和利用的自动化处理,实现渗透测试流程的标准化与智能化,持续优化自动化测试的覆盖率与准确率。 2. 跟踪云安全领域最新威胁情报与攻防技术,挖掘云原生环境下的新型攻击向量与漏洞模式,开发针对容器、Kubernetes、Serverless等云技术的自动化检测工具。 3. 基于大语言模型构建渗透测试智能体(AI Agent),实现智能体的任务规划、工具调用与自主决策能力,开发智能体与传统渗透工具的集成接口,持续优化智能体的推理能力与攻击成功率。 4. 跟踪分析最新CVE漏洞,开展0day漏洞挖掘与深度安全研究,支持实战攻防团队的漏洞…
启明星辰
1、负责运营商网络环境下的4A、数据安全管理等平台及IPS、IDS等安全产品的实施、调试与日常运维。 2、开展数据安全专项工作,落实数据分类分级、脱敏及防泄漏(DLP)等安全策略。 3、不定期进行漏洞扫描与渗透测试,挖掘系统安全隐患并推动修复闭环。 4、负责各类安全文档的编制,包括渗透测试报告、安全事件分析报告、风险评估报告等。
欣锐科技 · 上海欣锐
岗位职责: 1.负责安全相关的所有问题,满足客户安全要求; 2.负责连接产品的网络安全工程流程,指定安全缓解机制和要求,设计测试用例,组织测试以及最终核对; 3.负责网络安全解决方案的设计和规范,研究车载信息安全相关标准、指导规范和评价体系; 4.负责车载信息安全开发工作,并兼顾功能安全设计开发工作,涉及到E2E、SecOC、信息安全渗透开发验证工作等; 5.负责系统信息安全工作,如:技术设计、设计漏洞分析、威胁分析、风险评估、测试策略制定及实施等。 6.负责管理供应商,包括产品技术状态跟进、问题定位跟踪、工作计划追踪、技术方案评审等。…
永信至诚
工作职责: 1.负责对网络、系统进行安全渗透测试、安全评估及安全加固工作 2.参与web安全研究,开展漏洞挖掘分析、及漏洞管理等工作 3.维护开发自动化工具 4.跟踪业界风险评估、应急响应等安全服务的最新进展
航天软件
1、负责对公司系统、网络及应用进行安全漏洞挖掘与渗透测试,输出详细报告。 2、参与红蓝对抗演练,模拟真实攻击场景,评估安全防御体系有效性。 3、跟踪最新安全漏洞与攻防技术,协助团队完善安全检测规则与防护策略。 4、配合开发团队完成安全修复验证,推动漏洞闭环管理。 5、编写安全测试文档与操作指南,沉淀测试案例与方法论。
金山办公 · 质量与安全部
【岗位职责】 1. 建设产品安全架构体系,对齐业界最佳安全实践(纵深防御、零信任、最小攻击面等) 2. 推进AI Agent安全架构规划与完善,构建产品AI 安全基座,支撑各类AI产品安全稳定运行 3. 深入理解业务安全场景,结合业务目标与风险输出最佳的安全实践方案,推动方案落地并持续迭代 4. 以 AI 辅助开发(Vibe Coding)为核心生产力,参与安全治理平台与防御能力研发建设 5. 参与安全运营工作,包括安全事件分析与处置、漏洞挖掘与应急响应,制定防御策略和治理方案,协同业务团队共建完善的安全防护体系 【岗位要求】 1. 本科及以上学历,计算机或信息安全相关专业优先,具备 5~1…
盛邦安全
1、负责制定产品的整体战略和规划,包括竞争分析、产品定位和差异化策略等。 2、负责产品全生命周期管理,包括需求分析、原型设计、开发、测试、上线和维护等,设计满足用户需求的新产品和新功能,持续优化产品。 3、对研发人员进行需求分解和讲解,具备项目管理能力,能够推动项目开发过程,保障项目进度和上线。 4、负责跨部门协调和沟通,推动研发、测试等部门紧密合作达成产品目标。 5、日常跟踪观察友商产品、用户情况,定期进行分析,研究了解行业发展动态及客户需求及市场前景。 6、负责产品文档的编写和维护,包括主打胶片、产品彩页、白皮书等。
绿盟科技
工作内容: 1)AI赋能攻防技术研究:深入探索如何利用大语言模型提升渗透测试、应用安全测试、代码安全审计等攻防环节的智能化水平与自动化程度,开展新型实战化攻击技术研究。 2)训练数据与模型构建:参与构建高质量、多样化的攻防领域训练数据,支撑安全垂直领域大语言模型的训练、微调与优化,提升模型在特定任务上的表现。 任职要求: 1)拥有Web安全与网络攻防实战经验,具备一定的代码审计和安全攻防基础; 2)对LLM、AI智能体等前沿技术有浓厚兴趣和快速学习能力,具备良好的AI Coding能力; 3)了解大语言模型的基本原理(如Transformer、RLHF、LoRA等),具备模型微调、训练数据构…
宝时得 · 咨询
Join Deloitte China Deloitte China provides integrated professional services to our clients with a one-stop shop offering of world-leading audit, tax, and consulting services. • We are the world's largest professional services firm that changes the world, leading with purpose and shared values. • W…
绿盟科技
岗位职责 1、负责参与或主导暴露面管理、渗透测试、威胁分析等核心、疑难技术问题应对和攻克。 2、AI 驱动的安全运营体系建设: 针对多步渗透测试、跨设备的攻击链还原等长流程,设计长上下文治理方案。 3、安全 Agent 场景架构与 Harness 运营工程: 针对复杂的安全运营流程,运用 ReAct、蜂群协同(Swarm / Multi-Agent) 等机制设计专用的安全运营智能体协同体系。 构建适应安全场景的 分层记忆机制,解决安全事件上下文缺失的问题。 任职要求 1. 深度安全运营与攻防实战 具备 5 年网络安全经验,主导或深度参与过安全运营、外部攻击面管理、渗透测试或红蓝对抗等。…
启明星辰
1、针对AI模型、框架、推理服务等开展安全评估,识别对抗样本、数据投毒、模型窃取等风险; 2、研究低空经济相关系统的安全架构,挖掘固件、协议、API层面的漏洞; 3、对传统Web应用、内网系统、工控/物联网设备进行深度渗透测试与漏洞验证; 4、独立完成高质量PoC、和稳定可靠的Exploit开发和漏洞验证; 5、跟踪国内外最新漏洞披露(CVE/NVD)、APT组织技战术,复现并适配到实际攻防场景; 6、编写技术报告,协助产品团队修复漏洞,并参与红蓝对抗、攻防演练等实战任务;
合合信息
1、负责AI驱动的安全运营体系建设,包括基于大模型的告警研判、自动化分析与响应编排 2、设计并优化安全告警的智能分级、聚合与降噪策略,提升MTTD/MTTR核心指标 3、主动利用AI工具(大模型、Agent框架等)解决安全运营中的效率瓶颈,持续探索新场景落地可能性 4、构建安全知识库与决策引擎,将专家经验沉淀为可复用的自动化处置剧本(Playbook) 5、协同内部各业务及技术团队,推动AI安全能力在漏洞管理、入侵检测等场景的落地 6、跟踪AI安全领域前沿(对抗攻击、模型安全、Prompt注入等),评估新型威胁并制定防御策略
绿盟科技
岗位职责: 1、负责独立搭建各类渗透测试环境,开展攻击技术复现及研究 2、云安全攻击场景技术研究; 3、跟踪国内外安全动态,开展前沿攻击技术的研究。 岗位要求: 1、精通渗透测试基本流程,具备独立开展渗透工作的能力;熟练掌握常见的外网打点攻防技术,对相关漏洞的原理有深入的理解:熟悉常见的内网攻击思路和方法,域环境渗透等; 2、具备Web/API渗透测试经验,熟悉熟悉 OWASP Top 10、及常见反序列化链 3.熟练使用 Burp Suite、Postman、Nuclei、sqlmap、nmap、Metasploit、BloodHound 等常用工具,并能编写自定义插件或脚本。…