Web安全研究员-2026校招(J13722)
成都·北京
本科及以上
计算机类
使用简历深度优化功能,快速提升简历质量
职位介绍
工作职责
【岗位职责】
1.Web 安全核心技术研究:聚焦Web领域最新热点漏洞的跟踪、复现与分析,深入研究漏洞原理,形成检测规则;开展代码审计(Java/PHP等主流语言),挖掘 Web应用潜在安全风险,输出审计报告。
2.红队攻防技术攻关:深耕免杀绕过技术研究(如脚本免杀、恶意代码混淆、内存马免杀等),熟练掌握红队作战流程与战术,参与内部攻防演练、模拟渗透测试;研究AI赋能场景下的红队攻击技术进化,探索 AI 驱动的自动化攻击工具与方法。
3.安全设备与溯源分析:了解防火墙、WAF、IDS/IPS 等网络安全设备的工作原理与防护逻辑,参与安全事件溯源分析,通过日志分析、流量监测等手段,定位攻击源头与攻击路径,输出溯源报告并提供应急响应技术支撑。
4.攻击视角辅助检测算法研发:从攻击者视角设计多样化攻击场景与测试用例(如复杂漏洞利用链、变种攻击手法、对抗样本生成),为 AI 安全检测算法提供测试数据与优化方向;通过攻防对抗验证算法有效性,输出算法迭代建议,提升检测模型的漏报、误报控制能力。
任职资格
1.本科及以上学历,计算机科学与技术、网络空间安全、信息安全、软件工程等相关专业,Base 成都/北京。
2.具备扎实的 Web 安全基础,精通 SQL 注入、XSS、CSRF、文件上传、命令执行、反序列化等常见 Web 攻击原理与防御机制。
3.具备较强的实战能力:熟练进行热点漏洞复现与利用;精通至少一种主流语言的代码审计,能独立挖掘 Web 应用高危漏洞;有免杀绕过、红队作战相关实战经验者优先。
4.了解网络安全设备(WAF、IDS/IPS 等)的防护逻辑与绕过方法,具备安全事件溯源分析能力,能通过日志、流量、恶意代码等信息定位攻击链路。
5.具备基础的 AI 安全认知:了解机器学习、深度学习基本概念,熟悉至少一种 AI 安全应用场景(如机器学习检测webshell);了解 LLM 模型安全风险与基本防御思路者优先。
5.熟练掌握至少一种编程语言(Python/C/C++/Go),具备安全工具开发能力(如漏洞扫描器、EXP 编写);熟悉渗透测试流程与工具,能独立完成 Web 应用渗透测试项目。
6.具备良好的逻辑思维能力、问题分析与解决能力,拥有较强的技术钻研精神和团队协作意识,能清晰阐述攻防思路、漏洞分析过程与技术方案。
【加分项】
1.有红队、HW 行动、渗透测试项目实战经验,在 CTF、网络安全竞赛中取得优异成绩。
2.曾挖掘并上报过 CNVD/CNNVD 高危漏洞,或有 Web 安全相关论文(顶会 / 核心期刊)发表、专利申请经历。
3.具备 AI 安全相关实践经验:拥抱 AI 技术,熟练使用 AI 工具辅助代码审计、自动化渗透测试等工作;或基于机器学习、Transformer 模型原理,实践过 Web 漏洞检测、恶意代码识别等场景的技术落地。
4.具备学生干部经历,或具备项目负责人、红队核心成员经历,有团队协作与项目统筹经验。
5.了解AI安全相关风险,并进行实践,如提示词注入,智能体安全。
所属批次:北京启明星辰信息安全技术有限公司 2026届校园招聘简章企业职位库在招档案→

