漏洞挖掘工程师 (JR20260911009)

Company Didi

Focus Tech · Backend

Location 北京

Published September 11, 2026

岗位职责

  1. 深入研究软件、设备、系统、网络协议等某领域或多领域的安全漏洞,利用逆向工程、模糊测试、静态/动态代码分析等技术,主动发现并验证新的安全漏洞

  2. 探索应用大语言模型(LLM)技术于 Web 与二进制领域的复杂漏洞挖掘,结合专业知识,设计构建相关自动化工具/流程

任职要求

  1. 熟悉对应领域编程语言与技术栈,如 Web 开发语言、Java/C/C++、ARM 汇编等

  2. 熟悉计算机网络、操作系统、中间件、数据库、Web 应用等常见漏洞原理,在渗透测试、攻防演练中有比较突出的利用经验挖掘能力

  3. 熟悉渗透测试流程,具有复杂网络环境下丰富的综合实战经验,有独立完成边界到内网的实际渗透案例

  4. 在边界突破、内网渗透、社工钓鱼等红蓝对抗场景中有专项擅长

部门

Intl Safety & Security Tech