Gain full access to exclusive job listings from leading companies worldwide.
Verified, High-Quality Jobs Only
No ads, scams, or junk-just genuine opportunities.
Focus on Real Opportunities
Explore thousands of open positions tailored to your lifestyle, including flexible remote jobs.
Exclusive Resume Review
Receive expert feedback with personalized suggestions to enhance your resume.
应用安全工程师
北京社招全职职位 ID:A237105
职位描述
1、常态化开展全品类安全测试工作:包含业务上线安全准入测试、周期性例行安全巡检、Web 渗透测试、移动端 APP 安全检测,输出标准化安全测试报告并跟进风险闭环;2、安全事件全流程应急响应:负责漏洞告警研判、入侵溯源分析、故障止损处置、事后复盘整改,沉淀应急处置预案与安全运营经验;3、持续跟踪国内外高危漏洞、系统补丁、行业安全预警,针对业务场景输出可落地修复方案,联动研发、运维、产品等多部门推动漏洞修复、风险加固与复测验收;4、负责 AI 安全体系落地与工程化建设:探索 AI 赋能安全检测能力,落地 AI 辅助黑白盒自动化检测方案,搭建智能化安全测试流水线,落地大模型自身安全风险管控、AI 应用安全防护相关实践。
职位要求
1、扎实掌握 Web、移动端 APP、服务器系统主流安全漏洞底层原理、攻击利用链路,具备独立风险评估、加固方案设计能力,熟悉 OWASP Top10、移动安全风险、内核 / 中间件安全风险体系;2、具备代码白盒审计能力,可独立完成 Java、Go、Python、Node.js、PHP 主流开发语言代码审计,能精准定位代码层安全缺陷并给出修复建议;3、具备较强安全项目推进意识,工作主动细致、抗压性强,拥有优秀跨部门沟通协调能力,善于对齐多方需求推动安全整改落地,具备良好团队协作意识;加分项:4、有自动化安全工具开发、CI/CD 安全左移落地经验,能基于 AI 框架搭建自动化扫描、漏洞识别工具;5、了解大模型安全、AI 应用安全风险(提示注入、数据泄露、模型投毒等),有 AI 安全落地实践优先。