成都-渗透测试工程师,科技咨询,技术风险管理服务 KDi
kpmg · Chengdu, Sichuan, China
About The Role
业务线简介 毕马威网络安全团队作为公司重点建设的战略服务条线,在今年持续获得全球的资金及技术支持投入,我们预期在未来五年毕马威的网络安全咨询服务团队将获得极大的增长。因此我们希望从外部招募有志之士,与我们共同成长并为客户提供高质量的网络安全咨询服务。 工作职责 1 负责对客户网络、Web 应用、移动应用、云环境及内部系统执行渗透测试与漏洞评估,模拟真实攻击场景,验证安全防护有效性。 2 协调内部测试团队及外部协作资源,合理分配任务,监控项目执行状态,及时解决突发问题。 3 与客户就测试结果进行交流,能够清晰解释技术细节、 风险等级及补救措施,提供专业的安全咨询。 4 针对 AI 系统(如大语言模型、机器学习推理服务、智能决策系统)开展专项安全测试,覆盖对抗性样本攻击、提示词注入、模型逆向、数据投毒、模型窃取等 AI 特有风险。 5 探索并实践 AI 赋能渗透测试,包括但不限于利用大模型辅助生成攻击载荷、自动化漏洞验证、智能化日志分析、测试报告自动撰写,持续提升测试效率与覆盖度。 6 跟踪最新安全攻防技术与 AI 安全前沿动态,定期更新内部测试工具链和方法论,组织团队技术分享与实战演练。 任职要求 1 具备1-3 年渗透测试、漏洞评估或红队实战经验。 2 精通 TCP/IP、HTTP/HTTPS 等网络协议,熟悉 Linux/Windows 操作系统安全机制,熟练掌握 OWASP Top 10、CWE 等安全标准。 3 熟练使用 Burp Suite、Nmap、Metasploit、Cobalt Strike、SQLMap 等渗透测试工具,并能使用 Python、Ruby、Go、PowerShell 等至少一门语言编写自动化脚本。 4 具备安全项目管理经验,能有效制定计划、管理多个并行项目并控制风险。 5 具备英文书面和口语能力,能直接与海外客户或国际团队进行技术邮件、电话会议及文档沟通;中文表达清晰,具备优秀的文档撰写能力。 6 理解 AI/机器学习系统的基本原理,了解常见安全威胁(如对抗性攻击、提示词注入、模型逆向等),具备对 AI 模型或 AI 服务进行安全评估的基本实操经验。 7 能够主动将 AI 工具(如代码分析引擎、大语言模型)融入日常测试流程,有利用 AI 辅助漏洞挖掘、数据解析或报告编写的初步实践。 加分项 1 持有 OSCP、OSCE、GWAPT、GPEN、CISSP、CISA 或 PMP、PRINCE2 等安全或项目管理认证。 2 具备大型企业、金融、政府或跨国项目的渗透测试经验。 3 熟悉云安全(AWS/Azure/GCP)或容器安全(Kubernetes/Docker),有云环境/容器渗透测试案例。 4 拥有 CVE 编号或 CTF/攻防比赛获奖经历。 5 具有团队管理或安全培训经验,能指导新人成长。 6 具备较强的业务风险理解能力,能从业务视角提出防御建议并推动修复方案落地。 7 有成熟的大模型辅助渗透测试案例(如基于 LLM 的 Payload 自动生成、漏洞验证脚本自动编写、报告自动生成等)。 关于毕马威 在毕马威中国,我们承诺成为一名平等机会雇主,对任何形式的歧视行为采取零容忍态度。对于我们而言,创造一个多元、共融和灵活的工作环境,使我们的员工在个人和专业层面上都能得到发展和成长至关重要。 毕马威中国致力于把环境、社会和治理(ESG)注入我们的血脉之中,让员工成为积极变革的推动者,为客户带去更好的方案和服务,并帮助客户实现他们自身的ESG 目标。查看 我们的影响力计划 ,了解更多关于我们在治理原则、以人为本、关爱地球和实现繁荣四个关键领域作出的ESG承诺和取得的进展,以及我们如何为员工、环境和社会产生积极影响。 我们鼓励您保持本色并且欢迎所有符合资格的候选人申请,希望您与我们一起解锁机会。了解更多公司信息请访问毕马威中国网站 毕马威中国 。 您认可并同意,对于您在此提交的关于自身的个人信息,毕马威中国将仅为其候选人甄选的目的而使用,并根据其 在线隐私声明 和/或 《毕马威中国隐私声明》 (统称“ 隐私声明 ”)收集、使用、处理及保存您的个人信息。在其招聘过程中,毕马威中国可能需要将候选人的个人信息存储其指定的第三方的招聘管理系统中。 如果您对您在此中提供的信息或您的工作申请有任何疑问,请联系您提交申请所在地的毕马威中国的人力资源部人员[ 由此查看 ]。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring