安全研究员
计算机类
职位介绍
招聘部门:奇安信-2027
【职位职责】
1. 逆向二进制方向:
1、负责各类二进制应用、系统的逆向分析与漏洞挖掘;
2、负责进行相关工具脚本的开发编写。
4. AI安全方向:
1.研究大语言模型(LLM)及多模态AI系统全生命周期的安全风险与防护技术,跟踪分析提示词攻击、数据投毒、模型窃取、对抗攻击、内容安全等AI安全威胁。
2.参与大模型相关产品的红队测试与攻防实验,复现主流攻击并提出防御建议,推动AI安全技术在公司攻防产品和红队工具中的落地。
7. 网络安全方向:
1.从事网络协议和网络数据安全分析、网络攻防技术研究;
2.追踪网络安全国际前沿学术研究,承担国家研究课题,研究开发创新性的网络安全产品原型。
10. 软件安全方向:
1.从事系统安全或软件安全技术研究,包括漏洞挖掘、恶意代码样本分析、系统安全机制研究;
2.追踪国际学术前沿研究,开发创新性的软件安全分析软件产品原型。
13. 物联网安全方向:
1、从事物联网安全研究,包括漏洞挖掘与利用、车联网安全研究、无线安全研究、漏洞情报跟踪、追踪物联网及系统安全前沿学术研究成果;
2、承担国家物联网相关研究课题,研究开发物联网安全创新型技术产品原型。
【任职要求】
1.精通至少一门编程语言;
2.具有计算机原理、计算机网络、网络安全扎实的专业基础。
3. 且满足如下一条或多条要求:
1.熟悉Web、DNS等常见的网络协议及其安全特性;
2.熟悉常见Web漏洞原理,如SQL注入、XSS、SSRF、反序列化漏洞等;
3.熟悉Windows、Linux系统机制,了解常见的恶意代码编程技术;
4.熟练使用常见的虚拟机软件Qemu/KVM、VMWare、VirtualBox、XEN中的一种;
5.熟悉逆向分析,熟悉OllyDbg、IDA、WINDBG等调试工具,具有一定的恶意代码分析调试经验;
6.熟悉二进制程序安全、无线安全、云安全、移动安全至少一个方向。
7.熟悉大语言模型及AI原理,了解模型训练/推理流程及安全风险,.掌握提示词注入、对抗样本、模型窃取、数据投毒等主流攻防技术,能复现常见攻击。
11. 加分项:
1.有学术论文论文发表或录用;
2.有定期更新的技术博客,或参与安全相关开源项目并贡献部分代码;
3.具备脚本开发能力,能够编写定制化工具、脚本;
4.具备机器学习的基础并有实践经验;
5.有自动化程序分析实践能力。
职位归属:奇安信科技集团股份有限公司 企业官方在招库2027届校园招聘简章专页→
