小米
应用安全工程师
RESPONSIBILITIES
岗位职责
岗位职责
参与公司业务系统的安全评估,包括安全设计评审、威胁建模、第三方组件风险分析等;
对 Web/移动端应用进行渗透测试与安全测试,输出报告并推动漏洞修复闭环;
参与 SRC 漏洞审核工作,对外部提交的安全漏洞进行验证、评级与跟踪处理;
参与应用安全 AI 赋能建设,探索利用 LLM/Agent 提升DevSecOps效率和能力的工程化方案。
REQUIREMENTS
任职要求
任职要求
本科及以上在读,计算机、信息安全、网络空间安全等相关专业优先;
熟悉常见 Web安全漏洞原理(OWASP Top 10、逻辑漏洞等)、利用方式、修复方法;
至少掌握一门编程语言(Python/Go/Java),具备脚本编写与工具开发能力,对AI Coding有深入实践者优先;
了解主流安全工具(Burp Suite、MITM Proxy、Nmap 等)的使用;
对 AI/LLM 安全方向有兴趣,对提示词注入、Agent安全领域等方向有研究者优先;
有 CTF 竞赛经验或公开漏洞提交记录者优先;
自驱、好奇心强,善于主动学习新领域知识。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。