乾象投资
安全攻防工程师
岗位职责
攻击视角安全评估: 以真实攻击者视角,对公司公有云及私有基础设施、Docker 容器集群、研发流程(CI/CD 管道、代码仓库)、线上环境及 PC 办公网络开展深度安全评估;识别高价值攻击路径(容器逃逸、提权、内网横向移动 、 供应链投毒等),输出可落地的安全加固建议与技术方案。 红蓝对抗与渗透实战: 主导或参与公司级红蓝对抗演练与渗透测试项目,负责云原生环境及PC端上攻击链路的深度推演与 TTP(战术、技术、程序)研究;承担新型攻击技术预研与难点攻关,持续帮助提升公司安全防御能力。 漏洞研究与应急响应: 持续跟踪国内外安全动态与漏洞情报,重点关注云平台、容器运行时(Docker/containerd)及基础组件的高危漏洞;评估漏洞对公司生产环境的实际影响范围;协同业务团队推动修复与安全架构升级;支持安全事件的应急响应、取证溯源及整改复盘。 AI × 安全工程化探索: 探索大模型在安全领域的工程化落地,重点方向包括:基于 LLM 的自动化漏洞挖掘与安全配置误配检测、智能化渗透测试框架与攻击链路自动化生成
任职要求
基础要求 计算机、信息安全或相关专业背景,3 年以上安全攻防方向工作经验 深入理解云原生(VM、Docker、K8s)、Web、客户端等主流漏洞类型的成因与利用原理,熟悉容器运行时安全机制(namespace、cgroup、capabilities) 扎实的网络协议、操作系统(Linux/macOS)底层原理 技术能力 熟练使用主流渗透测试工具(Burp Suite、Metasploit、Cobalt Strike 等),熟悉 ATT&CK / ATT&CK for Cloud 框架相关战术。 具备独立漏洞挖掘能力,能自主完成 PoC/Exp 编写及利用链构造;有云环境实战渗透经验(元数据服务利用、IAM 提权、容器逃逸等)优先。 具备一定的逆向分析能力(IDA Pro / Ghidra / Frida)。 加分项(满足其一即可) 有 AI 辅助渗透、LLM 漏洞挖掘或自动化攻击框架的实际项目经验。 参与过国家级 HW 护网行动或大型攻防演练,有明确攻击战果。 在 CVE、CNVD 有漏洞提交记录,或在 CTF 赛事中取得优秀成绩
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
