1、参与公司安全工具链、安全运营平台及纵深防御体系建设,支撑安全检测、漏洞治理、威胁发现、应急响应和防护能力提升;
2、参与安全工具的选型、集成、定制开发与持续优化,包括 SAST、DAST、SCA 等代码与应用安全检测能力建设;
3、参与漏洞全生命周期管理,包括漏洞验证、风险评估、修复方案制定、处置跟踪、复盘分析及闭环机制建设;
4、基于日志、流量、终端、应用、漏洞、情报等安全数据开展风险挖掘与分析,发现潜在安全威胁与异常行为;
5、参与威胁检测、Web 安全、主机安全、流量分析、应急响应及攻防演练相关工作,持续优化防御策略与响应流程;
6、探索大模型、智能 Agent 等 AI 技术在安全运营场景中的落地应用,包括智能漏洞分析、自动化修复建议、安全测试用例生成、告警研判与自动化处置等,提升安全运营智能化水平;
7、参与安全能力沉淀和平台化建设,推动安全工具、运营流程和防护策略的标准化、自动化与产品化。
1、本科及以上学历,计算机科学、信息安全、软件工程等相关专业优先;
2、熟练掌握至少一门编程语言(如 Java/Python/Go);熟悉 Linux/macOS 系统下的软件开发与运维;
3、了解 SAST、DAST、SCA 等安全工具的原理,具备功能实现经验者优先;
4、对 AI 技术在安全领域的应用有浓厚兴趣,了解大模型、智能体等相关技术,具备在安全相关技术、自动化工作流设计与实现方面经验者优先(如使用 OpenClaw、Skills 等框架);
5、具备强烈的技术热情与创新意识,拥有出色的沟通协作与推动力,能够独立分析并解决复杂问题;乐观进取、自我驱动力强,具备良好的抗压能力与反思总结习惯。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



