AI Security Intern
Research and develop automated vulnerability discovery, penetration testing and security response tools; proficient in C/C++/Rust and one of Python/Java/PHP/Go; solid OS, network, and database fundamentals.
1. 负责跟进研究业界顶尖网络安全攻防技术,重点围绕自动化漏洞挖掘、自动化渗透测试、智能化检测等方向;
2. 负责设计并开发自动化反入侵、反攻击、反劫持和审计系统工具,推动安全运营从人工驱动向自动化、智能化演进;
3. 负责构建自动化安全事件应急响应与编排平台,实现事件自动分析、跟踪、定位与处置,通过自动化手段持续梳理安全风险并驱动治理闭环。
1. 专业不限,有技术洞察力,对安全技术有狂热的追求,对新技术有热忱,有意愿在安全领域长期保持专注和投入;
2. 熟悉漏洞挖掘、网络安全攻防技术,了解常见黑客攻击手法,对自动化攻防工具链(如自动化扫描、Fuzzing、漏洞利用框架等)有深入理解和实操经验;
3. 熟练使用C/C++/Rust等至少一门语言,熟悉Python/Java/PHP/Go等至少一种程序开发语言,具备独立开发自动化安全工具或平台的能力;
4. 对数据库、操作系统、网络原理等计算机学科基础知识有较好储备。
加分项
1. 拥有实际软件逆向、漏洞分析利用的经验,尤其具备自动化漏洞挖掘或自动化利用生成经验;
2. 拥有大数据安全风控、主机安全、流量安全等项目或实习经验,有自动化红蓝平台(BAS)建设或自动化攻击模拟经验者优先;
3. 拥有安全渗透测试和应急响应处置经验;
4. 有将AI/LLM技术应用于安全自动化场景(如智能漏洞分析、自动化威胁情报处理、AI辅助渗透等)的探索或实践经验