应用安全工程师-北京-实习-2027届
分享这个机会转给正在找工作的朋友
职位说明
1. 参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等 2. 对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环 3. 参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理 4. 参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案 1. 本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先 2. 熟悉常见 Web安全漏洞原理(OWASP Top 10、逻辑漏洞等)、利用方式、修复方法 3. 至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先 4. 了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用 5. 对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先 6. 有 CTF 竞赛经验或公开漏洞提交记录者优先 7. 自驱、好奇心强,善于主动学习新领域知识
该职位来自企业官方集团招聘门户。当前归入品牌招聘入口展示,具体用人法律主体、签约主体和劳动关系请以投递页及录用材料为准。