Refine Reset All
Sort by
Skills
Location
Job Type
Employer/Recruiter
Date Posted
Skills
Location
Job Type
Employer/Recruiter
All Filters

Owasp Jobs In China - 12 Job Positions Available

Top Cities:
1 – 11 of 12 jobs
智元创新(上海)科技有限公司 jobs

安全运营工程师(实习) 上海 实习 职位描述 1. 支持企业网络与信息系统的安全防护体系建设;2. 开展安全巡检、渗透测试、SRC 运营,并负责跟进漏洞在业务部门的修复;3. 参与日常安全运营,监控日志和事件,响应安全告警,如包括防火墙、入侵检测(IDS/EDR)等; 职位要求 1. 全日制本科,计算机或信息安全相关专业(大二或大三优先);2. 熟悉常见 Web 漏洞原理(OWASP Top10)和修复方案;3. 熟练掌握渗透测试流程及使用相关安全工具(如 Metasploit、Nuclei、BurpSuite等);4. 具备基础脚本动手开发能力(Python/Shell/PowerShell等),能编写 POC 优先;5. 具备实际漏洞挖掘经验,在公开漏洞平台提交过真实高危漏洞优先;6. 参与过安全应急响应、攻防演练(如护网行动),具备实际经验优先;7. 对网络安全有热情,持续关注行业动态及新兴威胁; 投递...

Premium Full-time
智元创新(上海)科技有限公司  25 days ago
亚信安全 jobs

北京省办—高级渗透工程师 北京 全职 互联网 / 电子 / 网游 职位描述 1、负责央企、政企、金融等客户的漏洞扫描、渗透测试、应急响应、攻防演练重保等安服项目的实施工作。2、负责渗透测试相关技术的研究,不限于WEB安全、内网安全等,攻击小工具的开发 职位要求 1、熟悉等级保护、风险评估、渗透测试、应急响应等安全服务业务,了解相关网络安全标准和规范。2、熟悉渗透测试的步骤、方法、流程,掌握SQL注入、XSS/CSRF/文件上传/文件包含\命令执行等漏洞利用方法,(OWASP TOP 10)。3、熟悉内网渗透测试的思路及方法,熟悉内网渗透剂防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及响应能力。4、熟练掌握常见的渗透测试工具。5、具备良好的沟通,团队协作能力和客户需求理解能力。6、工作经验:具备三年以上攻防对抗工作经验,参加过大型红蓝对抗项目。7、本科以上学历加分项:具备CISP、CISSP、CISAW、PMP等资质。 投递...

Premium Full-time
亚信安全  17 days ago
Fidelity International jobs

About the OpportunityJob Type: Permanent Application Deadline: 31 October 2026 Job Description Title Senior Analyst - Application Security Department Global Cyber & Information Security (GCIS) Location Dalian, China Reports To Dalian Application Security Manager Level Grade-3

Fidelity International  12 days ago
HSBC Group jobs

Some careers have more impact than others. If you’re looking for a career where you can make a real impression, join HSBC and discover how valued you’ll be. We are currently seeking an experienced professional to

HSBC Group  10 days ago
Dcar jobs

应用安全工程师 北京 社招 全职 职位 ID:A237105 职位描述 1、常态化开展全品类安全测试工作:包含业务上线安全准入测试、周期性例行安全巡检、Web 渗透测试、移动端 APP 安全检测,输出标准化安全测试报告并跟进风险闭环;2、安全事件全流程应急响应:负责漏洞告警研判、入侵溯源分析、故障止损处置、事后复盘整改,沉淀应急处置预案与安全运营经验;3、持续跟踪国内外高危漏洞、系统补丁、行业安全预警,针对业务场景输出可落地修复方案,联动研发、运维、产品等多部门推动漏洞修复、风险加固与复测验收;4、负责 AI 安全体系落地与工程化建设:探索 AI 赋能安全检测能力,落地 AI 辅助黑白盒自动化检测方案,搭建智能化安全测试流水线,落地大模型自身安全风险管控、AI 应用安全防护相关实践。 职位要求 1、扎实掌握 Web、移动端 APP、服务器系统主流安全漏洞底层原理、攻击利用链路,具备独立风险评估、加固方案设计能力,熟悉 OWASP Top10、移动安全风险、内核 / 中间件安全风险体系;2、具备代码白盒审计能力,可独立完成 Java、Go、Python、Node.js、PHP 主流开发语言代码审计,能精准定位代码层安全缺陷并给出修复建议;3、具备较强安全项目推进意识,工作主动细致、抗压性强,拥有优秀跨部门沟通协调能力,善于对齐多方需求推动安全整改落地,具备良好团队协作意识;加分项:4、有自动化安全工具开发、CI/CD 安全左移落地经验,能基于 AI 框架搭建自动化扫描、漏洞识别工具;5、了解大模型安全、AI 应用安全风险(提示注入、数据泄露、模型投毒等),有 AI 安全落地实践优先。 投递...

Premium Full-time OWASP AI
Dcar  10 days ago
智元创新(上海)科技有限公司 jobs

网络安全工程师 上海 校招 正式 职能类 - 流程IT与质量运营类 职位 ID:A229685 职位描述 1. 负责日常漏洞扫描、渗透测试和网络安全运营,发现并验证安全漏洞,推动修复闭环;2. 监控网络流量和系统日志,检测并分析异常活动,及时响应安全事件;3. 负责安全态势分析,发布网络安全预警,参与安全加固与应急响应;4. 持续跟踪最新安全漏洞和攻防技术,不断完善安全防护策略。 职位要求 硕士学历,掌握常见 Web 漏洞原理(OWASP Top 10)及利用方法,熟悉渗透测试流程。熟练使用 Burp Suite、Nmap、Nessus/AWVS 等安全工具。了解网络协议、操作系统安全加固、常见安全设备工作原理 投递...

Premium Full-time
智元创新(上海)科技有限公司  10 days ago
HSBC Group jobs

Some careers have more impact than others. If you’re looking for a career where you can make a real impression, join HSBC and discover how valued you’ll be. We are currently seeking an experienced professional to

HSBC Group  10 days ago
NIO jobs

提前批-安全渗透工程师(AI安全方向) 上海 校招 正式 数字技术 - 数字安全 硕士及以上 2027届校园招聘-技术提前批 职位 ID:A49897 职位描述 1. AI 应用安全测试- 负责大模型(LLM)、Agent、RAG 等 AI 应用的安全评估与渗透测试- 识别并验证 Prompt Injection、数据泄露、权限绕过、工具滥用等典型安全风险- 参与 AI 红队测试,评估 AI 系统在对抗环境下的安全性2. 数字化平台安全测试- 对 Web、API、移动端等业务系统执行常规安全测试- 挖掘业务逻辑漏洞、越权访问、身份认证等问题- 输出安全风险报告并协助研发修复3. AI 安全能力建设- 参与AI渗透测试工具的开发与优化- 收集并研究新型

NIO  10 days ago
小米科技 Xiaomi Technology jobs

应用安全工程师-北京-实习-2027届 北京 校招 实习 软件研发类 职位描述 1. 参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等2. 对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环3. 参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理4. 参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案 职位要求 1. 本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先2. 熟悉常见 Web安全漏洞原理(OWASP Top 10、逻辑漏洞等)、利用方式、修复方法3. 至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先4. 了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用5. 对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先6. 有 CTF 竞赛经验或公开漏洞提交记录者优先7.

Premium Full-time CTF AI
小米科技 Xiaomi Technology  2 days ago
小米科技 Xiaomi Technology jobs

应用安全工程师-武汉-实习-2027届 武汉 校招 实习 软件研发类 职位描述 1. 参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等2. 对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环3. 参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理4. 参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案 职位要求 1. 本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先2. 熟悉常见 Web安全漏洞原理(OWASP Top 10、逻辑漏洞等)、利用方式、修复方法3. 至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先4. 了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用5. 对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先6. 有 CTF 竞赛经验或公开漏洞提交记录者优先7.

Premium Full-time CTF AI
小米科技 Xiaomi Technology  2 days ago
EcoFlow jobs

应用安全工程师 深圳 全职 智能制造 / 工业互联网 / 工业自动化 职位 ID:A79558 职位描述 1、负责电商平台的业务安全与反欺诈体系设计与落地,覆盖注册/登录(批量注册、撞库)、营销活动(刷券、刷单、虚假交易、返现等)、推广(刷量、作弊)/拉新、支付前风控等场景风险;2、设计风控策略,设备指纹、行为序列分析、关系网络识别(结合@antv/g6可视化);建立针对薅羊毛、刷单、撞库、批量注册等攻击的风险模型、策略规则、黑灰产对抗机制;3、构建用户与实体行为分析(UEBA)能力,建立基于设备、行为、关系的多维度风险画像;主导或深度参与电商平台及其他业务系统的SDL流程,将安全要求嵌入需求、设计、开发、测试、上线全环节;4、负责代码审计(java/go/Python),包括自动化工具扫描(SAST/SCA)与关键模块的人工审计,发现并推动修复安全漏洞;参与安全事件响应、漏洞应急处置与复盘;5、利用AI大模型分析黑产攻击模式(如识别虚假评论文本、异常行为序列),将模型输出转化为可执行的风控策略;向业务开发团队(含外包)开展安全编码培训(如OWASP Top 10、安全API设计),提升团队安全水位;6、与产品与运营协作,在安全与用户体验之间做平衡设计。 职位要求 1、本科及以上学历,3年以上应用安全或业务安全经验,有电商平台安全经验优先;2、黑产对抗经验:真实参与过对抗薅羊毛、刷单、欺诈项目,熟悉黑产工具(接码平台、设备伪造、IP代理池)及其绕过手法;3、具备Java/Go/Python代码审计能力,能独立发现中高危漏洞,熟悉SonarQube、CodeQL、SAST/DAST工具;4、能独立开展渗透测试工作,熟悉常见 Web 漏洞(OWASP Top 10)、业务逻辑漏洞、API安全设计、身份认证机制(OAuth2/JWT);5、能用Python调用AI模型API分析异常行为,会编写Prompt工程;6、理解电商营销玩法(拼团、秒杀、返佣),能快速将业务逻辑转化为风控策略;7、具备商城或交易系统的业务安全相关经验,包括:账号体系、交易流程、优惠活动、积分与风控等。 投递...

Premium Full-time
EcoFlow  1 day ago

Subscribe for job alerts and resources to make your job search easier!

Confirmation email sent to

Check your email and click on the link to start receiving your job alerts

Receive the latest job openings for:

owasp

You also might be interested in:

AI

Confirmation email sent to

Check your email and click on the link to start receiving your job alerts

All Filters Apply
Sort by
Skills
Location
Job Type
Employer/Recruiter