网络安全运维工程师 30-60k
杭州 5-10年 统招本科 招1人 8月14日更新
收藏
avator
李先生 1天前在线 已认证
猎头 · 邯郸蜗小牛漫步人力资源有限公司
简历处理快 回复速度快
聊一聊
职位介绍
负责开发和执行渗透测试、红蓝对抗以及模拟真实攻击场景的实际攻击和防御演习,识别企业网络、应用程序、云环境、工作网络和核心业务系统的潜在安全风险。领导或参与红蓝对抗演习,评估防御团队在攻击检测、报警分析、可追溯性分析、应急响应和恢复方面的能力。 基于真实的攻击链设计演练场景,涵盖外部网突破、Web漏洞利用、钓鱼入口、特权升级、侧面移动、数据发现、特权维护和防御绕过阶段。结合攻击审查结果,促进安全检测规则、响应过程、资产治理和安全的持续优化。 攻击面分析与威胁研究识别企业网络风险、互联网资产、云资产、API、供应链组件和第三方访问风险,评估攻击路径,并提供缓解建议。监控和收集威胁情报,跟踪漏洞利用趋势、APT攻击方法、红色团队工具链的变化,并将其应用于企业攻击和防御演习。结合业务场景来建模攻击路径并从外部发现可行的攻击链 核心资产暴露面跟踪与人工智能相关的安全风险,包括大规模模型应用程序、RAG 系统、代理系统、插件/工具调用、MCP 服务、人工智能代码生成和自动化工作流程中的安全问题。 Al安全与大型模型攻击与防御,负责企业内部Al应用程序、智能代理系统、RAG知识库、Al代理工具链和模型服务的安全性评估。 研究和验证大规模的模型相关攻击技术,包括提示注入、越狱、间接提示注入、数据泄露、未经授权的工具调用、模型幻觉引起的安全风险、RAG中毒、矢量库污染、敏感信息泄露等。 设计Al red团队测试用例和评估框架,对模型输入输出、上下文隔离、权限控制、工具呼叫链和数据访问边界进行安全验证。参与Al安全保护计划的构建,包括即时字安全策略、内容安全检测、工具呼叫权限限制、详细技术报告、攻击路径、影响分析和修复建议。 为Al应用程序输出Al安全评估报告,包括攻击示例、风险级别、可利用路径、数据泄露风险、权限边界问题,以及治理建议帮助改善企业安全保护机制,促进优化WAF、EDR、SIEM、NDR、HIDS、零信任、身份权限和日志审计功能。 将攻击和防御发现转化为安全检测规则、基线规范、开发安全需求和持续治理机制。XFN协作与蓝队、安全运营、基础设施、研发、算法、数据和业务团队合作,完成攻击评估、漏洞修复、检测规则优化和安全能力建设,为其他部门提供安全支持。 企业,包括应急响应演习,开发安全咨询,Al应用程序预览,启动安全审查和安全培训。参与Al应用和安全产品的安全设计评审,推动研发、测试和Pushonline安全能力的提升。
其他信息
语言要求:不限
行业要求:互联网,计算机软件

猎聘温馨提示:

1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
  • · 扣押您的身份证件或者其他证件;
  • · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
  • · 强迫您入股或者向您集资;
  • · 以招聘名义牟取不正当利益;
  • · 发布虚假招聘广告信息;
  • · 工作时长违反劳动法规定;
  • · 存在其他损害您的合法权益的行为。
2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
3. 本平台招聘方不向求职者提供任何收费服务。
查看全部
更新时间:2026-08-15