创建提醒
向我发送相似的招聘

应用安全工程师

Premium Full-time OWASP AI
应用安全工程师
北京
社招
全职
职位 ID:A237105
职位描述
1、常态化开展全品类安全测试工作:包含业务上线安全准入测试、周期性例行安全巡检、Web 渗透测试、移动端 APP 安全检测,输出标准化安全测试报告并跟进风险闭环;2、安全事件全流程应急响应:负责漏洞告警研判、入侵溯源分析、故障止损处置、事后复盘整改,沉淀应急处置预案与安全运营经验;3、持续跟踪国内外高危漏洞、系统补丁、行业安全预警,针对业务场景输出可落地修复方案,联动研发、运维、产品等多部门推动漏洞修复、风险加固与复测验收;4、负责 AI 安全体系落地与工程化建设:探索 AI 赋能安全检测能力,落地 AI 辅助黑白盒自动化检测方案,搭建智能化安全测试流水线,落地大模型自身安全风险管控、AI 应用安全防护相关实践。
职位要求
1、扎实掌握 Web、移动端 APP、服务器系统主流安全漏洞底层原理、攻击利用链路,具备独立风险评估、加固方案设计能力,熟悉 OWASP Top10、移动安全风险、内核 / 中间件安全风险体系;2、具备代码白盒审计能力,可独立完成 Java、Go、Python、Node.js、PHP 主流开发语言代码审计,能精准定位代码层安全缺陷并给出修复建议;3、具备较强安全项目推进意识,工作主动细致、抗压性强,拥有优秀跨部门沟通协调能力,善于对齐多方需求推动安全整改落地,具备良好团队协作意识;加分项:4、有自动化安全工具开发、CI/CD 安全左移落地经验,能基于 AI 框架搭建自动化扫描、漏洞识别工具;5、了解大模型安全、AI 应用安全风险(提示注入、数据泄露、模型投毒等),有 AI 安全落地实践优先。
投递
相似的工作