大疆集团
高级信息安全工程师(漏洞情报)
RESPONSIBILITIES
岗位职责
带领并建设团队:制定团队目标、研究方向与交付标准,推动能力建设、人才培养与绩效管理;
漏洞挖掘与技术研究:围绕公司核心产品和系统等开展漏洞挖掘、复现验证、利用分析与风险评估,形成可落地修复建议与测试方案;
外部情报获取与研判:建立情报获取渠道,持续跟踪0day/Nday、攻击活动、供应链风险、同业安全事件,输出高质量研判与预警;
攻防与对抗演练:以攻防视角推动安全验证,建立针对关键业务与关键资产的攻击路径模型,推动安全加固与检测能力提升;
漏洞全生命周期闭环:推动“发现—评估—修复—验证—复盘”流程,与各部门协同,确保漏洞修复效率、上线质量和对外披露合规。
REQUIREMENTS
任职要求
安全技术基础扎实:熟悉常见漏洞原理与利用链(Web/系统/二进制/移动端/IoT/云中至少2个方向深入),具备漏洞挖掘或高质量复现能力;
对“实战攻防”有深入理解:能从攻击者视角构建攻击路径、提出可验证的风险假设,并指导团队输出可执行的验证方案;
情报体系与研判能力:具备情报收集、归因线索梳理、风险分级、趋势分析与报告输出经验,能做到“情报→可行动建议”;
带团队与跨部门推动经验:有5年以上安全研究/攻防相关经验,至少3年以上小团队管理或多项目负责经验;能推动研发、开发按期修复并验证上线效果;
良好的工程化与表达能力:能把复杂技术问题转化为清晰的风险语言与业务决策建议;具备文档沉淀、工具/平台化意识;英文能力强,能在海外做各类技术埋点和追溯。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
