安全运营工程师(实习) 上海 实习 职位描述 1. 支持企业网络与信息系统的安全防护体系建设;2. 开展安全巡检、渗透测试、SRC 运营,并负责跟进漏洞在业务部门的修复;3. 参与日常安全运营,监控日志和事件,响应安全告警,如包括防火墙、入侵检测(IDS/EDR)等; 职位要求 1. 全日制本科,计算机或信息安全相关专业(大二或大三优先);2. 熟悉常见 Web 漏洞原理(OWASP Top10)和修复方案;3. 熟练掌握渗透测试流程及使用相关安全工具(如 Metasploit、Nuclei、BurpSuite等);4. 具备基础脚本动手开发能力(Python/Shell/PowerShell等),能编写 POC 优先;5. 具备实际漏洞挖掘经验,在公开漏洞平台提交过真实高危漏洞优先;6. 参与过安全应急响应、攻防演练(如护网行动),具备实际经验优先;7. 对网络安全有热情,持续关注行业动态及新兴威胁; 投递...
北京省办—高级渗透工程师 北京 全职 互联网 / 电子 / 网游 职位描述 1、负责央企、政企、金融等客户的漏洞扫描、渗透测试、应急响应、攻防演练重保等安服项目的实施工作。2、负责渗透测试相关技术的研究,不限于WEB安全、内网安全等,攻击小工具的开发 职位要求 1、熟悉等级保护、风险评估、渗透测试、应急响应等安全服务业务,了解相关网络安全标准和规范。2、熟悉渗透测试的步骤、方法、流程,掌握SQL注入、XSS/CSRF/文件上传/文件包含\命令执行等漏洞利用方法,(OWASP TOP 10)。3、熟悉内网渗透测试的思路及方法,熟悉内网渗透剂防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及响应能力。4、熟练掌握常见的渗透测试工具。5、具备良好的沟通,团队协作能力和客户需求理解能力。6、工作经验:具备三年以上攻防对抗工作经验,参加过大型红蓝对抗项目。7、本科以上学历加分项:具备CISP、CISSP、CISAW、PMP等资质。 投递...
About the OpportunityJob Type: Permanent Application Deadline: 31 October 2026 Job Description Title Senior Analyst - Application Security Department Global Cyber & Information Security (GCIS) Location Dalian, China Reports To Dalian Application Security Manager Level Grade-3
Some careers have more impact than others. If you’re looking for a career where you can make a real impression, join HSBC and discover how valued you’ll be. We are currently seeking an experienced professional to
应用安全工程师 北京 社招 全职 职位 ID:A237105 职位描述 1、常态化开展全品类安全测试工作:包含业务上线安全准入测试、周期性例行安全巡检、Web 渗透测试、移动端 APP 安全检测,输出标准化安全测试报告并跟进风险闭环;2、安全事件全流程应急响应:负责漏洞告警研判、入侵溯源分析、故障止损处置、事后复盘整改,沉淀应急处置预案与安全运营经验;3、持续跟踪国内外高危漏洞、系统补丁、行业安全预警,针对业务场景输出可落地修复方案,联动研发、运维、产品等多部门推动漏洞修复、风险加固与复测验收;4、负责 AI 安全体系落地与工程化建设:探索 AI 赋能安全检测能力,落地 AI 辅助黑白盒自动化检测方案,搭建智能化安全测试流水线,落地大模型自身安全风险管控、AI 应用安全防护相关实践。 职位要求 1、扎实掌握 Web、移动端 APP、服务器系统主流安全漏洞底层原理、攻击利用链路,具备独立风险评估、加固方案设计能力,熟悉 OWASP Top10、移动安全风险、内核 / 中间件安全风险体系;2、具备代码白盒审计能力,可独立完成 Java、Go、Python、Node.js、PHP 主流开发语言代码审计,能精准定位代码层安全缺陷并给出修复建议;3、具备较强安全项目推进意识,工作主动细致、抗压性强,拥有优秀跨部门沟通协调能力,善于对齐多方需求推动安全整改落地,具备良好团队协作意识;加分项:4、有自动化安全工具开发、CI/CD 安全左移落地经验,能基于 AI 框架搭建自动化扫描、漏洞识别工具;5、了解大模型安全、AI 应用安全风险(提示注入、数据泄露、模型投毒等),有 AI 安全落地实践优先。 投递...
网络安全工程师 上海 校招 正式 职能类 - 流程IT与质量运营类 职位 ID:A229685 职位描述 1. 负责日常漏洞扫描、渗透测试和网络安全运营,发现并验证安全漏洞,推动修复闭环;2. 监控网络流量和系统日志,检测并分析异常活动,及时响应安全事件;3. 负责安全态势分析,发布网络安全预警,参与安全加固与应急响应;4. 持续跟踪最新安全漏洞和攻防技术,不断完善安全防护策略。 职位要求 硕士学历,掌握常见 Web 漏洞原理(OWASP Top 10)及利用方法,熟悉渗透测试流程。熟练使用 Burp Suite、Nmap、Nessus/AWVS 等安全工具。了解网络协议、操作系统安全加固、常见安全设备工作原理 投递...
Some careers have more impact than others. If you’re looking for a career where you can make a real impression, join HSBC and discover how valued you’ll be. We are currently seeking an experienced professional to
提前批-安全渗透工程师(AI安全方向) 上海 校招 正式 数字技术 - 数字安全 硕士及以上 2027届校园招聘-技术提前批 职位 ID:A49897 职位描述 1. AI 应用安全测试- 负责大模型(LLM)、Agent、RAG 等 AI 应用的安全评估与渗透测试- 识别并验证 Prompt Injection、数据泄露、权限绕过、工具滥用等典型安全风险- 参与 AI 红队测试,评估 AI 系统在对抗环境下的安全性2. 数字化平台安全测试- 对 Web、API、移动端等业务系统执行常规安全测试- 挖掘业务逻辑漏洞、越权访问、身份认证等问题- 输出安全风险报告并协助研发修复3. AI 安全能力建设- 参与AI渗透测试工具的开发与优化- 收集并研究新型
应用安全工程师-北京-实习-2027届 北京 校招 实习 软件研发类 职位描述 1. 参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等2. 对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环3. 参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理4. 参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案 职位要求 1. 本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先2. 熟悉常见 Web安全漏洞原理(OWASP Top 10、逻辑漏洞等)、利用方式、修复方法3. 至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先4. 了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用5. 对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先6. 有 CTF 竞赛经验或公开漏洞提交记录者优先7.
应用安全工程师-武汉-实习-2027届 武汉 校招 实习 软件研发类 职位描述 1. 参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等2. 对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环3. 参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理4. 参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案 职位要求 1. 本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先2. 熟悉常见 Web安全漏洞原理(OWASP Top 10、逻辑漏洞等)、利用方式、修复方法3. 至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先4. 了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用5. 对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先6. 有 CTF 竞赛经验或公开漏洞提交记录者优先7.
应用安全工程师 深圳 全职 智能制造 / 工业互联网 / 工业自动化 职位 ID:A79558 职位描述 1、负责电商平台的业务安全与反欺诈体系设计与落地,覆盖注册/登录(批量注册、撞库)、营销活动(刷券、刷单、虚假交易、返现等)、推广(刷量、作弊)/拉新、支付前风控等场景风险;2、设计风控策略,设备指纹、行为序列分析、关系网络识别(结合@antv/g6可视化);建立针对薅羊毛、刷单、撞库、批量注册等攻击的风险模型、策略规则、黑灰产对抗机制;3、构建用户与实体行为分析(UEBA)能力,建立基于设备、行为、关系的多维度风险画像;主导或深度参与电商平台及其他业务系统的SDL流程,将安全要求嵌入需求、设计、开发、测试、上线全环节;4、负责代码审计(java/go/Python),包括自动化工具扫描(SAST/SCA)与关键模块的人工审计,发现并推动修复安全漏洞;参与安全事件响应、漏洞应急处置与复盘;5、利用AI大模型分析黑产攻击模式(如识别虚假评论文本、异常行为序列),将模型输出转化为可执行的风控策略;向业务开发团队(含外包)开展安全编码培训(如OWASP Top 10、安全API设计),提升团队安全水位;6、与产品与运营协作,在安全与用户体验之间做平衡设计。 职位要求 1、本科及以上学历,3年以上应用安全或业务安全经验,有电商平台安全经验优先;2、黑产对抗经验:真实参与过对抗薅羊毛、刷单、欺诈项目,熟悉黑产工具(接码平台、设备伪造、IP代理池)及其绕过手法;3、具备Java/Go/Python代码审计能力,能独立发现中高危漏洞,熟悉SonarQube、CodeQL、SAST/DAST工具;4、能独立开展渗透测试工作,熟悉常见 Web 漏洞(OWASP Top 10)、业务逻辑漏洞、API安全设计、身份认证机制(OAuth2/JWT);5、能用Python调用AI模型API分析异常行为,会编写Prompt工程;6、理解电商营销玩法(拼团、秒杀、返佣),能快速将业务逻辑转化为风控策略;7、具备商城或交易系统的业务安全相关经验,包括:账号体系、交易流程、优惠活动、积分与风控等。 投递...