岗位职责
- 负责紫军能力建设和发展规划 ,AI Native的紫军体系和核心架构设计与工程化落地,覆盖自动化渗透测试、智能攻击链编排、自适应漏洞利用等关键能力,推动紫军作战从人工驱动向AI驱动转型。
- 智能化攻防演练体系, AI驱动的红蓝对抗演练平台设计与建设,支持自动化攻击模拟、智能防御绕过、攻击路径动态规划、演练效果智能评估等全链路能力。
- 漏洞挖掘与攻防研究,开展漏洞挖掘技术研究与落地,聚焦LLM辅助代码审计、AI自动化漏洞挖掘、有效性验证、威胁检测绕过等AI For Security前沿方向。
- 安全能力工程化, 将安全研究成果转化为可复用的工程化产品或平台能力,包括AI代码审计、AI自动化渗透等智能化系统建设;
任职要求
- 实战渗透经验和攻防
5年以上红队渗透实战经验,作为核心成员参与过国家级/省级攻防演练,具备独立的外网突破、内网横向移动与防御绕过能力。
- 漏洞研究与安全研究
精通Web安全、内网安全架构,深入理解各类通用漏洞原理;具备成熟的漏洞武器化开发经验,深入理解Metasploit、Cobalt Strike等工具底层原理。
- AI工程能力, 熟悉主流大模型架构与智能体运行机制,有实际的AI安全工具开发与集成经验,能将AI能力工程化落地到攻防场景。 具备复杂系统的架构设计能力, 熟练的使用ai进行coding,能将安全研究成果转化为可复用的平台能力。
【加分项】
- 在知名CTF赛事获得前三名次,或在省级/国家级攻防演练中担任核心攻击手并获得优秀个人荣誉。拥有高质量CVE/CNVD/CNNVD编号,或在各大SRC年度排名中位列前三。
- 参与过复杂系统的从0到1建设过程。
- 在AI For Security领域有深入研究,参加过国内外AI相关挑战赛并取得优异成绩,或有相关方向的顶会论文发表。
- 有开源安全工具的核心贡献或AI安全项目的代表性产出。
特色标签
AI代码审计、AI原生架构、AI赋能安全、AI驱动攻击调度、AI驱动漏洞发现、Burp Suite、Docker、Kubernetes、Nmap、Python、SQLmap、动态漏洞利用、原生AI、基于大模型的代码审计、大语言模型代码审计、安全产品/平台开发经验、安全体系架构和研发、安全智能体、安全架构搭建经验、攻击链自动化编排、攻防对抗经验、无人化渗透测试、智能代码审计、智能渗透测试、智能漏洞利用、智能漏洞挖掘、智能红蓝对抗平台、渗透测试经验、熟悉Linux/Unix系统、红蓝对抗部队、网络安全相关经验、网络攻防演练平台、网络攻防演练部队