Skip to content
← Back to job listings

业务攻防技术专家

moonshot · 南山区, 广东, 中国; 黄浦区, 上海市, 中国; 海淀区, 北京市, 中国

External listingfull-time3 months ago

About The Role

岗位职责 负责 Kimi 业务线安全风险识别、评估与治理,从攻击者视角发现业务风险并推动闭环治理。 围绕核心业务场景开展攻防验证和漏洞挖掘,识别安全风险并推动改进落地。 跟踪外部高危漏洞、攻击技术和安全事件,结合业务实际开展影响分析、风险处置和复盘加固。 参与业务安全专项建设,将安全能力嵌入研发流程,推动安全左移和风险前置发现。 结合大模型业务形态识别相关安全风险,沉淀业务攻防方法和自动化工具,提升风险发现与治理效率。 任职要求 5 年以上业务安全、应用安全或攻防相关经验,具备互联网或 AI 行业安全实践。 熟悉常见应用安全风险及漏洞原理,具备扎实的漏洞挖掘、攻击验证和修复推动能力。 具备较强的业务理解和风险判断能力,能够结合业务场景识别安全风险并推动治理落地。 理解研发流程中的安全风险控制点,有业务安全建设或安全左移实践经验者优先。 了解大模型应用形态及基础安全风险,有大模型/生成式 AI 产品安全实践经验者优先。 熟悉 Linux 环境,熟练掌握 Python、Go 等至少一门编程语言,具备安全工具开发和自动化分析能力。 具备优秀的跨团队沟通协作能力及文档输出能力,能够推动安全方案在业务侧落地。 加分项 有红蓝对抗、攻防演练或高质量漏洞挖掘经验。 参与过企业安全治理或合规项目,如等保、ISO27001、SOC2 等。 熟悉云原生安全、容器安全、K8s、CI/CD、供应链安全或云权限风险。 在 SRC/众测平台、CVE、CTF、安全会议或开源安全工具方面有高质量产出。 持有 CISSP、CISP、OSCP 等安全认证者优先。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing