M01NTeam 11月11日 21:34
绿盟科技招聘安全研究员,聚焦AI安全与攻防技术
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

绿盟科技发布2025年招聘信息,面向武汉、北京、西安等地招募安全研究员,重点关注AI安全方向。岗位职责包括研究新型攻防技术、AI赋能攻防场景、LLM生态安全风险、AI系统漏洞挖掘等。要求熟悉Web安全、渗透测试、具备编程能力,并鼓励探索AI与安全交叉领域。同时,也招聘Web安全和云安全研究员,以及应届生云原生安全研究员。对具备国家级演练经验、CTF经历、技术发表或演讲经验者优先。简历投递至hr小姐姐邮箱shichang@nsfocus.com。

🛡️ **AI安全研究深化**:绿盟科技正在积极拓展AI安全领域,招聘专注于AI安全研究员,旨在研究新型实战化网络攻防技术,探索AI在攻防研究中的应用,并针对LLM生态、智能体及AI基础设施进行安全风险研究,构建全面的AI安全风险体系。

💻 **攻防技术实战经验**:招聘岗位强调实际的攻防对抗能力,要求应聘者熟悉常见的Web安全漏洞原理与利用,具备严苛环境下的对抗渗透和风险挖掘经验,能够独立搭建渗透测试环境,并深入理解外网打点、内网渗透及Web/API测试等技术。

🚀 **多领域技术融合**:此次招聘鼓励跨领域的技术融合,尤其是在AI安全与传统Web安全、云安全等领域。要求应聘者具备良好的编程能力(Java/Python/Golang等),能够结合传统安全技术与AI安全技术,参与工具和平台的开发与优化,推动安全研究的创新。

🌟 **资深人才优先**:为吸引顶尖人才,绿盟科技对具有国家级攻防演练实战经验、CTF知名战队成员、原创技术文章发表或技术大会演讲经验的候选人给予优先考虑。同时,对大语言模型AI增强攻防应用开发经验、AI系统安全风险研究或漏洞挖掘案例也视为加分项。

🌱 **应届生与实习机会**:公司也为应届生提供了云原生安全研究员的岗位,鼓励其参与云环境漏洞分析、前沿技术探索,并提供实习机会,优秀者可转正,旨在培养下一代网络安全人才。

绿盟科技 2025-11-11 18:02 北京

速来,绿盟科技渗透测试/安全研究方向研发岗位招聘~

招聘信息

招聘类别

研究类

工作地点

武汉、北京、西安

招聘岗位

安全研究员(AI安全方向)

岗位职责:

开展新型实战化网络攻防技术研究,探索AI赋能攻防研究场景与应用;

LLM生态模型、智能体、组件安全风险研究,构建新型AI安全风险体系;  

针对人工智能体系统(如AI智能体应用、AI基础设施)进行漏洞挖掘与攻防研究;  

结合传统Web安全与AI安全技术,构建跨领域的安全研究能力,参与相关工具、平台的优化和开发;  

岗位要求:

熟悉常见的 Web 安全漏洞原理与利用方式,具备代码审计和漏洞挖掘的基础;  

具备苛刻环境下对抗渗透和风险挖掘的经验,能够完成利用链挖掘和工具改进;  

具有Java/Python/Golang一种或多种语言开发经验,熟悉主流Web研发框架,具备良好的编码能力;  

具备优秀的问题分析能力和技术视野,乐于探索AI与安全的交叉领域,并具备快速学习与适应的能力;  

具备出色的问题拆解能力,良好的团队协作和沟通能力,并乐于分享;  

加分项:

具备国家级攻防演练实战经验;  

CTF知名战队成员优先;  

拥有原创技术文章发表经验、技术大会议题演讲经验者优先;  

大语言模型AI增强攻防相关应用开发经验;  

对AI系统(如提示词注入、模型越狱、MCP工具投毒等)安全风险有实际研究或漏洞挖掘案例;

安全研究员(web安全研究方向)

岗位职责:

负责独立搭建各类渗透测试环境,开展攻击技术复现及研究;

云安全攻击场景技术研究;

跟踪国内外安全动态,开展前沿攻击技术的研究;

岗位要求:

精通渗透测试基本流程,具备独立开展渗透工作的能力;熟练掌握常见的外网打点攻防技术,对相关漏洞的原理有深入的理解:熟悉常见的内网攻击思路和方法,域环境渗透等;

具备Web/API渗透测试经验,熟悉熟悉 OWASP Top 10、及常见反序列化链;

熟练使用 Burp Suite、Postman、Nuclei、sqlmap、nmap、Metasploit、BloodHound 等常用工具,并能编写自定义插件或脚本;

跟踪国内外安全动态,对安全事件中的漏洞进行分析、研究能够随时灵活转化为渗透测试或业务风险对抗思路;

熟悉 JWT、OAuth 2.0、SAML、REST、GraphQL、gRPC 等协议与框架的安全认证流程及适用场景;

具备扎实的网络与系统安全基础(TCP/IP、TLS、Linux/Windows 权限模型、容器/K8s 安全);

至少熟练掌握一门编程语如python、java、qo语言,能编写漏洞检测或利用工具;

对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神;

计算机相关专业本科以上学历,有安全行业从业经验者优先;  

加分项:

在主流漏洞平台提交过高危漏洞或有公开演讲经历;

熟悉零信任架构(ZTNA)、微服务安全、DevSecOps 流水线集成;

安全研究员(云安全研究方向)

岗位职责:

云安全攻击技术研究:云相关漏洞复现和挖掘;

零信任等场景下的攻击场景分析;

云原生及容器相关渗透测试工具开发;

岗位要求:

熟悉linux操作系统安全,熟悉X86/X64/ARM/MIPS等架构,熟悉汇编语言基础知识和操作系统原理;

熟悉容器、容器编排相关技术,熟悉云原生架构原理;

熟悉常见的容器安全防护方法,具备容器安全开发经验者优先;

具备一定的云原生和容器安全研究经验,熟悉容器内信息收集、权限提升、容器逃逸,集群及宿主机持久化控制等相关研究内容;

具有良好的沟通和团队合作能力,对技术有热情,积极好学;

熟悉 GO/python/JAVA等一门及以上语言;

加分项:

有自己的原创漏洞者优先;

在Freebuf、看雪、CNVD、t00ls等各大网络安全网站发布过原创漏洞和高质量文章者;

熟悉零信任安全能力;

具备容器安全开发经验;

云原生安全研究员(应届生)岗位

岗位职责:

云原生安全研究:参与云环境漏洞分析、复现与安全机制验证(如容器逃逸、权限提升等场景),输出研究报告;

前沿技术探索:跟踪零信任、容器安全等前沿方向,协助完成技术调研与原型验证;

岗位要求:

熟悉Linux系统操作,了解X86/ARM架构基础及操作系统原理;

对云原生安全(如容器、K8s、微服务)有浓厚兴趣,愿意深入研究技术细节;

参与过云原生安全相关课题研究(如容器隔离机制、云漏洞分析),或有论文/专利/技术博客产出;

编程能力:掌握Go/Python/Java中至少一门语言,能独立完成小型工具或脚本开发;

具备快速学习新技术的能力,能主动查阅英文技术文档;

沟通清晰,乐于分享,能参与小组技术讨论(如论文复现、漏洞分析研讨);

研究生优先,同步招聘实习生,实习优秀者可以申请转正;

简历投递

简历请投递至hr小姐姐邮箱

shichang@nsfocus.com

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

绿盟科技 招聘 安全研究员 AI安全 网络安全 攻防技术 渗透测试 云安全 NSFOCUS Recruitment Security Researcher AI Security Cybersecurity Offensive and Defensive Technology Penetration Testing Cloud Security
相关文章