职位&公司对比
职位详情
- 天津
- 5-10年
- 本科
- 安全专家
- 渗透测试
- AI安全
boss岗位职责: 1. 负责公司Windows、Linux、IOT、BIOS或AI产品的安全测试,根据产品安全现状,发现安全隐患,提出修复方案并协助产品团队修复漏洞,推动产品安全要求落地,并制定相kanzhun关安全测试标准、测试规范、测试用例; 2. 跟踪和分析二进制方向最新安全漏洞、安全研究成果; 3. 参与公司AI产品安全测试能力建设,不限于:测试数据集建设、安全大模型训练、自动化测试能力、自动化测试工具平台,实现自动化或半自动化AI安全测试; 4. 对前沿AI安全攻防领域技术进行跟踪与分析,并结合公司AI业务场景,完善攻击验证能力与防御策略; 5. 对开发和测试人员进行安全规范培训,提高安全风险防范能力。 职位要求: 1. 对二进直聘制安全有浓厚的兴趣和一定深度的研究。方向包括但不限于Linux/Windows内核、浏览器、虚拟机、IOT; 2. 有较强的独立钻研精神和研究能力,有广阔的知识面。包括但不限于逆向工程、漏洞原理与缓解、二进制漏洞挖掘与利用等; 3. 熟悉Linux、Windows、IOT或BIOS的安全boss测试流程和攻击面; 4. 熟练掌握一门编程语言(C,C++,Python等),有一定的代码理解能力; 5. 拥有二进制逆向分析能力,能熟练使用IDA Pro等静态分析工具和windbg、gdb等动态调试工具; 6. 具有一定的英文阅读、写作和邮件沟通能力; 7. 大厂(谷歌、微软、苹果)优质漏洞提交者优先; 8. 知名CTF战队主力逆向、pwn选手优先,拥有大型CTF(强网杯、Plaid CTF、Defcon等)逆向、pwn方向解题经验者优先; 9. 拥有代码审计经验且通过代码审计挖掘到优质漏洞者优先; 10. 具备一定的的大模型安全攻防相关经验,熟悉国内外AI安全技术要求、测试标准、测试方法者优先; 11. 熟悉AI技术和大模型产品的技术原理,熟悉语料清洗、大模型训练、微调、部署方法,有大模型开发经验优先。
职位详情
- 天津
- 3-5年
- 本科
- 内网渗透
- 逆向分析
- 信息安全
- 漏洞挖掘
- 代码审计
- 安全测试
岗位职责: 1.对提供经过合法授权的主机、网络和Web进行安全渗透测试; 2.提供网络安全攻防技术培训、攻防演练及应急响应追踪溯源等工作; 3.对发生的安全漏洞、恶意代码、黑色产业链、网络安全事件进行跟踪、分析; 4.承担内外部安全事件应急响应和追踪溯源工作,内部系统的安全防御系统的策略维护及更新; 5.公司相关业务的渗透测试需求响应。 任职要求: 1.熟练掌握多种渗透测试的步骤、方法和流程,具备漏洞挖掘、代boss码审计和分析能力,能够熟练运用各种来自BOSS直聘手段对系统实施有效的渗透; 2.熟悉漏洞扫描、渗透测试工具、常见漏洞的利用,有过独立漏洞挖掘的经验。 3.熟悉JAVA/Python/c++等一种编程语言,能够编写POC,有一定的逆向分析实践经验; 4.熟悉内网渗透及防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及应急响应能力,善于发现并防护钓鱼、木马及社会工程学攻击; 5.对信息安全有浓BOSS直聘厚的兴趣,主动学习,具有责来自BOSS直聘任感和职业道德,无黑产从业背景。
技能解析
- 测试标准
- 研究成果
- 测试用例
- 理解能力
- 自动化测试工具
- 风险防范
- 研究能力
- 沟通能力
- 开发经验
- 模型训练
- 开发和测试
- 调试工具
- 英文阅读
- 风险防范能力
- 测试数据
- 技术原理
- 分析工具
- 发现安全隐患
- 测试方法
- 安全测试
- 产品安全
- BIOS
- 修复方案
- 审计经验
- 分析能力
- 安全漏洞
- 浓厚的兴趣
- 编程语言
- 测试工具
- 安全攻防
数据来自CSL职业科学研究室
技能解析
- JAVA
- 熟悉JAVA
- 信息安全
- 应急响应
- 提供网络
- 安全加固
- 主动学习
- 善于发现
- 调查分析
- 分析能力
- 安全漏洞
- 浓厚的兴趣
- 编程语言
- 测试工具
- 安全攻防
数据来自CSL职业科学研究室
工作时间
公司福利
- 五险一金
- 补充医疗保险
- 定期体检
- 全勤奖
- 年终奖
- 带薪年假
- 员工旅游
- 免费班车
- 餐补
- 通讯补贴
- 交通补助
- 节日福利
- 零食下午茶
公司福利
- 五险一金
- 加班补助
- 年终奖
- 带薪年假
- 餐补
- 交通补助
- 生日福利
- 节日福利
- 通讯补贴
- 团建聚餐
- 零食下午茶
- 员工旅游
- 法定节假日三薪
- 节假日加班费
- 绩效奖金
- 定期体检
备注
职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。