安全运营专家
Company 京东
Focus 技术 · 其他
北京
June 21, 2026
岗位职责
- 负责全网最新漏洞情报(0day/1day)的监控、追踪与深度研判,结合公司业务架构,快速评估风险影响面并推动应急响应与修复。
- 负责公司核心业务系统的安全测试与渗透测试工作,挖掘深层次的安全隐患,输出高质量的修复方案。
- 主导安全 AI Agent 的设计与开发工作,推动智能化工具在团队日常工作(如自动化情报分析、智能渗透测试等)中的落地。
- 参与 DevSecOps 安全体系 AI Native建设,提升漏洞运营闭环效率。
任职要求
- 从业经验: 本科及以上学历,3-5年信息安全行业从业经验。
- Web安全与攻防: 对 Web 安全漏洞(OWASP Top 10等)有极其深入的理解,具备丰富的渗透测试经验和实战攻防能力。
- 代码审计能力: 具备丰富的白盒代码审计经验,熟悉 Java/Go/Python/PHP 等一种或多种,具备从源码层面挖掘漏洞的能力。
- 情报研判嗅觉: 熟悉漏洞情报生态,具备优秀的漏洞复现、分析和研判能力,对突发安全事件有快速应急响应能力。
- AI 开发经验: 具备 AI Agent 开发经验,熟悉 CC等相关AI开发框架。
【加分项】
- AI for Security 实践者: 在 AI for Security 领域有实际落地经验,如:利用大模型进行自动化代码审计、智能漏洞挖掘、自动化攻击面管理(ASM)等优先。
- 漏洞挖掘达人: 在国内外主流 SRC 平台、众测平台有优秀排名,或曾提交过高质量漏洞、拥有高价值 CVE 编号者优先。
符合京东价值观:客户为先、创新、拼搏、担当、感恩、诚信。
部门
京东集团