← 返回岗位列表
27届-安全开发工程师
- 评分
- 93
- 发布日期
- 9月1日 (2天前)
- 内推
- 暂无
- 公司规模
- 201-500
- 行业
- 人工智能
- 投递编号
- 0c99d5eb-feee-4983-929d-3d755efbd650
岗位描述
【岗位描述】
- 在团队和导师指导下,参与产品的安全需求评审、架构安全分析与威胁建模,识别 LLM/Agent 场景下的安全风险(越狱、提示词注入、工具劫持等);
- 参与产品全生命周期安全测试,覆盖 Agent 权限边界、敏感数据流转、工具调用链路的安全验证,跟进从风险识别、漏洞复现到利用验证的完整流程;
- 参与移动端 / 终端应用的渗透测试与安全评估,结合静态分析、动态调试等框架开展分析与对抗研究;
- 参与自研安全检测工具、自动化测评脚本与攻防验证环境,提升安全测试覆盖度与效率;
- 参与对发现的安全漏洞与设计缺陷给出可落地的整改与加固方案,推动研发团队修复并完成二次验证;
- 跟踪国内外 AI 安全、应用安全与终端安全领域的最新动态,研究新型攻击手法与防御技术。
【任职资格】
- 本科及以上,计算机 / 网络安全 / AI 相关专业;(AI 安全 / 应用安全 / 终端安全任一方向);
- 深刻理解 LLM / Agent 安全威胁模型:能区分越狱、提示词注入、工具劫持、上下文污染、RAG 投毒,并对应到具体攻击路径与防护手段;
- 有从 0 到 1 的真实攻防落地案例;
- 工程能力:Python / Java / Kotlin / C++ 至少一门,能自研检测工具、测评脚本、攻防验证环境;
- 熟悉 OWASP LLM Top 10、MITRE ATLAS 等框架。
加入我的投递 →