职位&公司对比

职位关闭

AI安全测试工程师

-K
  • 互联网
  • 已上市
职位关闭

渗透测试工程师

-K·薪
某信息安全公司

职位详情

  • 天津
  • 5-10年
  • 本科
  • 安全专家
  • 渗透测试
  • AI安全

boss岗位职责: 1. 负责公司Windows、Linux、IOT、BIOS或AI产品的安全测试,根据产品安全现状,发现安全隐患,提出修复方案并协助产品团队修复漏洞,推动产品安全要求落地,并制定相kanzhun关安全测试标准、测试规范、测试用例; 2. 跟踪和分析二进制方向最新安全漏洞、安全研究成果; 3. 参与公司AI产品安全测试能力建设,不限于:测试数据集建设、安全大模型训练、自动化测试能力、自动化测试工具平台,实现自动化或半自动化AI安全测试; 4. 对前沿AI安全攻防领域技术进行跟踪与分析,并结合公司AI业务场景,完善攻击验证能力与防御策略; 5. 对开发和测试人员进行安全规范培训,提高安全风险防范能力。 职位要求: 1. 对二进直聘制安全有浓厚的兴趣和一定深度的研究。方向包括但不限于Linux/Windows内核、浏览器、虚拟机、IOT; 2. 有较强的独立钻研精神和研究能力,有广阔的知识面。包括但不限于逆向工程、漏洞原理与缓解、二进制漏洞挖掘与利用等; 3. 熟悉Linux、Windows、IOT或BIOS的安全boss测试流程和攻击面; 4. 熟练掌握一门编程语言(C,C++,Python等),有一定的代码理解能力; 5. 拥有二进制逆向分析能力,能熟练使用IDA Pro等静态分析工具和windbg、gdb等动态调试工具; 6. 具有一定的英文阅读、写作和邮件沟通能力; 7. 大厂(谷歌、微软、苹果)优质漏洞提交者优先; 8. 知名CTF战队主力逆向、pwn选手优先,拥有大型CTF(强网杯、Plaid CTF、Defcon等)逆向、pwn方向解题经验者优先; 9. 拥有代码审计经验且通过代码审计挖掘到优质漏洞者优先; 10. 具备一定的的大模型安全攻防相关经验,熟悉国内外AI安全技术要求、测试标准、测试方法者优先; 11. 熟悉AI技术和大模型产品的技术原理,熟悉语料清洗、大模型训练、微、部署方法,有大模型开发经验优先。

职位详情

  • 天津
  • 3-5年
  • 本科
  • 内网渗透
  • 逆向分析
  • 信息安全
  • 漏洞挖掘
  • 代码审计
  • 安全测试

岗位职责: 1.对提供经过合法授权的主机、网络和Web进行安全渗透测试; 2.提供网络安全攻防技术培训、攻防演练及应急响应追踪溯源等工作; 3.对发生的安全漏洞、恶意代码、黑色产业链、网络安全事件进行跟踪、分析; 4.承担内外部安全事件应急响应和追踪溯源工作,内部系统的安全防御系统的策略维护及更新; 5.公司相关业务的渗透测试需求响应。 任职要求: 1.熟练掌握多种渗透测试的步骤、方法和流程,具备漏洞挖掘、代boss码审计和分析能力,能够熟练运用各种来自BOSS直聘手段对系统实施有效的渗透; 2.熟悉漏洞扫描、渗透测试工具、常见漏洞的利用,有过独立漏洞挖掘的经验。 3.熟悉JAVA/Python/c++等一种编程语言,能够编写POC,有一定逆向分析实践经验; 4.熟悉内网渗透及防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及应急响应能力,善于发现并防护钓鱼、木马及社会工程学攻击; 5.对信息安全有浓BOSS直聘厚的兴趣,主动学习,具有责来自BOSS直聘任感和职业道德,无黑产从业背景。

技能解析

专有技能
  • 测试标准
  • 研究成果
  • 测试用例
  • 理解能力
  • 自动化测试工具
  • 风险防范
  • 研究能力
  • 沟通能力
  • 开发经验
  • 模型训练
  • 开发和测试
  • 调试工具
  • 英文阅读
  • 风险防范能力
  • 测试数据
  • 技术原理
  • 分析工具
  • 发现安全隐患
  • 测试方法
  • 安全测试
  • 产品安全
  • BIOS
  • 修复方案
  • 审计经验
相同技能
  • 分析能力
  • 安全漏洞
  • 浓厚的兴趣
  • 编程语言
  • 测试工具
  • 安全攻防

数据来自CSL职业科学研究室

技能解析

专有技能
  • JAVA
  • 熟悉JAVA
  • 信息安全
  • 应急响应
  • 提供网络
  • 安全加固
  • 主动学习
  • 善于发现
  • 调查分析
相同技能
  • 分析能力
  • 安全漏洞
  • 浓厚的兴趣
  • 编程语言
  • 测试工具
  • 安全攻防

数据来自CSL职业科学研究室

工作时间

上午9:00   -   下午6:00
双休偶尔加班

公司福利

  • 五险一金
  • 补充医疗保险
  • 定期体检
  • 全勤奖
  • 年终奖
  • 带薪年假
  • 员工旅游
  • 免费班车
  • 餐补
  • 通讯补贴
  • 交通补助
  • 节日福利
  • 零食下午茶

公司福利

  • 五险一金
  • 加班补助
  • 年终奖
  • 带薪年假
  • 餐补
  • 交通补助
  • 生日福利
  • 节日福利
  • 通讯补贴
  • 团建聚餐
  • 零食下午茶
  • 员工旅游
  • 法定节假日三薪
  • 节假日加班费
  • 绩效奖金
  • 定期体检

备注

职位发布者未明确表明公司信息,具体可咨询职位发布人进行确认。

更新于 2025-03-24