文章总结: 本文汇总了小米、字节、京东、大疆等头部企业的29个安全研究及攻防岗位,覆盖AI安全、Web3、红队对抗等多个方向,地点涉及北上深及远程。简历可直接对接企业安全负责人,跳过繁琐筛选。作者提供公益内推服务,并附带160余个岗位列表及简历优化建议,求职者或招聘方可通过扫码联系进行精准匹配。 综合评分: 81 文章分类: 安全招聘,红队,渗透测试,AI安全,软文广告
小米/字节/京东/大疆等大厂,29个安全研究/攻防岗,简历直推负责人
白帽子章华鹏
2026年1月29日 10:33 北京
简历优化小Tips-STAR法则
HR一天看上百份简历,想要被记住?试试 STAR法则,让你的经历“活”起来:
- S (Situation):简单描述背景情况。
- T (Task):你需要完成什么任务/目标?
- A (Action):你具体采取了哪些行动?
- R (Result):你的行动带来了什么可量化的结果?
一句话模板:在[S]背景下,为了[T]目标,我通过[A]行动,最终达成了[R]结果。
下次更新简历,别再说“我做了什么”,要说“我做成了什么”!
写在前面
本期发布的是29个优质的【安全研究/攻防】岗位需求,大厂、央企、科研院所、互联网、金融、智能硬件、游戏等多赛道全覆盖,选择超丰富!
小米、字节、京东、大疆、米哈游、中国电信、网商银行等头部企业齐聚,还有公安三所、南京某央企、东莞某银行、某web3企业以及同程旅行、微步、去哪儿旅行、众安保险、途游游戏、安克、墨菲安全等优质单位同步招人。
岗位地点遍布 北京、上海、深圳、杭州、成都、苏州、南京、武汉、东莞等国内核心城市,还解锁新加坡海外岗 + 远程岗,地域选择超灵活!
更关键的是,所有岗位简历直接对接企业安全负责人,跳过繁琐筛选流程!
此前,我发了一篇公众号关于《链接优秀安全人才和岗位》,目前已收到163个优质岗位,收到 150 位优秀人才看机会意向。
并且已经帮各位大佬成功链接匹配了 175 个岗位,直通安全负责人进行内推。
为便于大家查看相关岗位信息,特整理了一份文档:
扫码了解160+个岗位详情
接下来,我也会持续收集各位安全大佬看机会的意向,尤其需要:应用安全/安全研究/安全研发/红队攻防/反入侵/终端安全/数据安全/安全运营等方向的大佬。
有相关需求的朋友可以微信直接私聊我,也可以抓紧根据文末指引联系我。
我会根据我自己对于各个联系我的安全人才、安全岗位的理解,人工匹配优质岗位和人才,直接双向确认后拉群沟通,或者由我内推投递给对应岗位的负责人。
此事是完全公益的,并且会根据大家的需求对个人隐私及相关信息进行严格保密。
以下是优质的【安全研究/攻防】岗位
本期发布的是29个优质的【安全研究/攻防】岗位需求,其余更多160+个岗位,仅在文后列表中呈现基本信息,详细情况可扫描岗位信息二维码了解。
扫码了解160+个岗位详情
【安全研究/攻防】详情如下:
【MS-10157] 算法工程师
大模型安全方向
招聘企业:公安三所
岗位城市:上海
岗位薪资:12-20K
内推方式:文末联系我们内推
岗位概述
负责大模型安全算法研究与评测,围绕模型机理与安全边界,开展对抗攻防研究与红队测试,支撑大模型安全体系建设与落地;
岗位职责
- 研究大模型训练、推理与对齐过程中的安全性问题,研究Prompt注入、越狱、后门、多模态攻击等对抗攻防算法和方法;
- 设计与迭代大模型安全测评集、对抗性样本(Prompt、图像等)生成方法及自动化测试框架,开展大模型安全评估与红队测试;
- 与研发工程师协作,将相关算法与策略落地为安全检测、评测或防护平台的核心模块;
- 负责人工智能安全科研项目的申报与执行跟进,支撑科研与产业化工作;
岗位要求
- 硕士及以上学历,计算机、电子信息、人工智能等相关专业;
- 2年以上算法研究或大模型安全研究经验;
- 熟悉Transformer等大模型核心架构,有模型训练和微调经验;
- 熟练掌握PyTorch、TensorFlow等主流算法框架,具备优秀的算法实现与工程化能力;
- 具备优秀的逻辑思维、独立研究能力和解决问题的能力;
加分项
- 在AI顶会上发表过相关论文;
- 在知名AI安全竞赛中取得过突出成绩,或有高质量的AI安全开源项目贡献;
- 具备成熟的红队视角,有丰富的AI安全、网络安全等领域的实战经验;
【MS-10153] 渗透测试工程师
招聘企业:某web3
岗位城市:远程
内推方式:文末联系我们内推
岗位职责
- 负责安全漏洞的发现与深度测试:对目标系统、网络或应用开展渗透测试与漏洞挖掘,识别潜在安全风险,并输出专业测试报告;
- 提供安全修复与加固建议:根据渗透测试结果,协助开发与运维团队制定并落实漏洞修复方案与系统加固措施;
- 参与安全产品研发与攻防能力建设:基于攻防实验室环境,为安全产品的设计与开发提供渗透测试思路及攻击场景支持,提升产品防护能力;
- 跟踪安全动态与应急响应:持续关注国内外安全事件与漏洞情报,对重大漏洞进行分析、复现与研究,并参与安全事件的应急响应与取证工作;
- 安全工具链建设与优化:构建、维护并优化自动化安全测试工具链,提升安全测试的效率和覆盖范围;
- 代码审计与漏洞挖掘:具备白盒代码审计能力,可对应用程序进行漏洞挖掘、检测与验证,并熟悉常见攻击手法与相关工具的使用;
岗位要求
- 渗透测试与漏洞挖掘能力
- 具备3年以上渗透测试经验,能独立主导大型项目的完整渗透测试周期,完成从测试到报告交付的全流程工作;
- 精通OWASP Top 10及常见Web漏洞(如SQL注入、XSS、SSRF、反序列化、JWT伪造等),具备绕过云WAF、RASP等防护体系的实战能力;
- 掌握内网渗透技术,包括横向移动、权限提升、Kerberos攻击、AD域渗透等,并能搭建和维护C2基础设施;
- 具备代码审计能力,可对Java/Python/Go等语言的应用进行白盒审计,挖掘框架级或业务逻辑漏洞;
- 工具掌握与开发能力
- 熟练使用常见渗透测试工具(如Burpsuite、Sqlmap、Metasploit、Cobalt Strike、Nmap、Masscan等),并可进行工具二次开发;
- 具备自动化工具开发经验,能构建或参与开发渗透测试辅助工具,有AI或LLM应用于安全任务的经验者优先;
- 编程与脚本语言能力
- 至少掌握两门脚本语言(如Python、Ruby、Perl、PHP等)及一门编译型语言(如Go、C/C++、Java),能快速编写POC/EXP或爬虫脚本;
- 实战经验与研究积累
- 具备CTF、攻防演练或大型项目渗透实战经验;
- 对安全技术有强烈兴趣,具备良好的技术钻研、团队协作和沟通能力;
加分项
- CVE/CNNVD等证书或致谢;
- 各大SRC排名;
- Github开源项目;
- 知名安全社区发表过高质量文章;
- AI模型安全测试经验(如对抗样本生成、提示注入攻击);
- 区块链行业经验;
【MS-10149] 云平台AI安全实习生
招聘企业:字节跳动
岗位城市:北京、杭州、新加坡
实习周期:3个月及以上,能长期实习(6个月+)者优先,每周可出勤3天及以上
内推方式:文末联系我们内推
岗位职责(以下任意方向均可)
- AI智能体安全研究,调研业界智能体安全解决方案,协助推进云上智能体安全解决方案落地;
- 针对云上AI类产品进行风险评估,包括但不限于模型测评、智能体测评等;
- AI 提效相关能力的研发与验证,包括但不限于利用AI提升安全评审的效率,构建安全评审知识库;
- AI基础设施供应链漏洞分析与研判支持,如BIOS/NIC/BMC、CPU/GPU/NPU、AI类开发框架等;
- 协助制定云上AI领域的安全策略、标准和流程;
岗位要求
- 熟悉LLM,智能体,MCP及AI生态面临的安全风险;
- 了解云上组件和基础设施的基本原理;
- 对底层原理如虚拟化,虚拟网络有一定了解;
- 精通Golang、Python、Java或NodeJS中的至少一种语言,能够进行开发工作;
【MS-10147] 风控反爬专家-国内酒店
招聘企业:去哪儿旅行
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责公司Web/APP/小程序全场景反爬策略设计、落地与持续优化,快速识别并阻断恶意爬虫,保障数据与业务稳定;
- 主导爬虫攻防对抗:监控攻击态势,迭代规则/模型/产品,提升拦截率,降低误伤;
- 基于日志、埋点、流量等数据,构建爬虫行为画像与风险模型,用数据驱动策略升级;
- 深入业务场景,与产品、运营、研发协同,定制高可用、低侵入的反爬方案;
- 跟踪行业前沿技术(验证码、设备指纹、AI对抗等),引入并落地创新方案,打造行业领先的反爬能力;
岗位要求
- 计算机相关专业本科及以上,3年以上互联网反爬/风控实战经验,有成功抵御大规模爬虫案例;
- 熟悉常见爬虫框架、协议绕过手段及移动端逆向技术,能快速拆解攻击手法并制定对抗策略;
- 熟练使用Python/Java/Go之一,能独立开发高并发规则引擎、风控脚本或实时拦截组件;
- 精通SQL,掌握至少一种数据分析/建模工具(Pandas、Spark、TensorFlow等),能用数据量化攻防效果;
- 业务理解力强,沟通协作好,能在高压下快速定位并解决突发爬取事件;
【MS-10141] 安全工程师
招聘企业:字节跳动
岗位城市:北京、上海、杭州
岗位职级:2-1、2-2
内推方式:文末联系我们内推
岗位职责
- 跟踪国内外安全动态,对安全事件进行快速响应和技术分析;
- 对抖音生活服务相关应用及APP产品做漏洞挖掘、风险治理,并对重点项目进行安全保障与支持;
- 参与SDLC安全体系及流程建设及优化,在设计开发阶段前置规避潜在安全风险,从架构层系统化解决安全风险;
- 负责安全评估、代码审计、渗透测试、漏洞挖掘、攻防演练等安全相关能力建设及流程建设,与产品研发团队紧密合作推动业务安全水位提升;
岗位要求
- 熟悉常见攻击方式和防御措施,包括漏洞及漏洞成因、渗透思路和方法;
- 能主动关注国内外最新安全攻防技术,并在自己擅长和兴趣的领域能够进行深入的学习、研究;
- 有快速学习、分析和解决问题的能力及了解事物原理的习惯;
- 具备良好的团队沟通、协作能力、良好的职业道德;
- 熟悉并掌握以下一种或多种技术领域的安全专业知识,如应用安全、数据安全、隐私合规、架构安全等;
【MS-10139] 安全研究员
招聘企业:微步
岗位城市:北京
岗位性质:校招/社招均可,社招偏中高级
内推方式:文末联系我们内推
岗位职责
- 跟踪和分析国内外最新安全漏洞;
- 对于高价值漏洞展开独立深入分析,输出有价值的研究成果;
- 产出漏洞分析报告/poc/工具;
- 将自动化融入产品和工作流程;
岗位要求
- 了解漏洞原理,具备漏洞分析能力。(至少对某个系统/应用有过深入研究,写过深入的漏洞分析文章为佳);
- 熟练掌握至少一门编程语言,可以独立开发漏洞 poc/exp,能够自动化解决问题(将分析过的漏洞以工具实现的为佳;将工作流程实现过自动化的、AI化为佳);
- 了解或尝试使用过自动化分析工具(如CodeQL等);
- 热爱安全,有较强的学习和动手能力,对行业热点有敏锐的洞察力;性格皮实,不玻璃心,有很强的责任心;
【MS-10129] 中级信息安全工程师
(渗透测试)
招聘企业:大疆
岗位城市:深圳
内推方式:文末联系我们内推
岗位职责
- 梳理、评估公司信息资产暴露面(外网域名/子域、IP、云资源、代码仓库、第三方集成等),并推进攻击面收缩与整改;
- 设计、建设并持续优化攻击面绘测、漏洞扫描与有效性验证平台(含自动化脚本/管道),提升发现效率与告警可操作性;
- 管理与协调外包安全测试团队,推动上线安全测试、代码/应用渗透测试覆盖度与质量;
- 开展对公司核心系统的高阶漏洞挖掘(信息安全、业务逻辑、数据安全),形成利用/POC并在红蓝对抗演练中提供技术支撑;
- 汇集、分析漏洞情报(包括 CNVD/CVE/公开 PoC/社区信息),并对重要漏洞进行复现、危害评估和快速验证;
岗位要求
- 本科及以上学历,5年及以上漏洞挖掘工作经验,1年以上漏洞运营相关经验;
- 良好的沟通协调能力和团队协作精神,具备主人翁意识,有项目管理经验;
- 精通威胁建模方法,能够准确识别业务场景中可能存在信息安全、业务安全、数据安全漏洞;
- 熟练使用并能开发自动化工具:Python、Go 任一熟练(建议两者皆通),能独立编写批量检测/POC/工具;
- 有CNVD、CVE 或国内外中高危漏洞上报记录者优先;具备安全社区影响力优先;
【MS-10097] 资深安全攻防专家
招聘企业:米哈游
岗位城市:上海
内推方式:文末联系我们内推
岗位职责
- 主导对公司关键资产(包括但不限于主机、网络、内外网平台及应用)的安全测试、红蓝对抗演练、渗透测试及常态化安全检查,识别、验证并报告安全风险与漏洞;
- 主动研究、引入和优化漏洞扫描、渗透测试工具及自动化脚本,持续提升漏洞挖掘与攻击模拟的效率和覆盖面;
- 针对性验证防御团队安全能力建设的有效性验证,发现防御盲点,驱动整体安全防护能力的持续提升与加固;
- 紧密追踪全球网络安全威胁态势、最新攻防技术及高危漏洞(0day/1day),深入分析其原理、利用方式及潜在影响,及时评估风险并提出应对建议;
- 在重大安全事件中,提供专业的技术支持,协助防御团队进行攻击溯源、根因分析及应急处置;
岗位要求
- 有良好的组织能力、沟通能力、协作能力,恪守职业道德;
- 拥有5年以上专业网络安全攻防(蓝军方向)实战经验,其中至少1年以上在甲方企业从业经验;
- 精通以下至少两个领域的安全攻防技术:网络安全、应用安全(Web/移动/API)、云安全或终端/办公环境安全;
- 具备团队管理或大型安全项目(如红蓝对抗演练、渗透测试项目)主导经验者优先;
【MS-10085] Web3蓝军工程师
招聘企业:京东
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- Web3蓝军,针对公司Web3相关业务开展攻防演练;
- 研究并跟进最新的安全漏洞和事件,驱动战术、技术、流程迭代升级;
岗位要求
- 至少掌握一个领域的全面知识与技能,包括但不限于Web渗透、社会工程、漏洞挖掘、内网渗透、域渗透、武器化、工具免杀等;
- 熟练使用至少一门开发语言,包括但不限于C/C++/Python/C#/GO;
- 有良好的团队合作能力、自驱力和抗压能力,敢于挑战没有明显答案的问题;
加分项
- 具有Web3漏洞挖掘经验;
- 知名CTF/SRC取得Top成绩;
- 作为演讲者参加过行业内高质量技术会议;
- 良好的逻辑思维,善于发现问题、分析问题;
【MS-10081] 群控工程师
招聘企业:京东
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责从对抗角度对公司反爬产品、风控策略等进行红蓝验证,以攻促防,促进业务安全;
- 负责开展业务安全反爬方向的蓝军评估、红蓝对抗、实战攻防演习等工作;
岗位要求
- 计算机或相关专业毕业,本科或以上学历;
- 熟练使用python或JS等脚本语言,具备基础框架开发能力,熟悉模拟点击类脚本开发;
- 了解各类抓包改包工具的使用;
加分项
- 熟练掌握JavaScript正向/逆向开发;
- 熟悉linux下异步tcp网络开发,熟悉Postgres、Redis等中间件;
- 熟悉scrapy框架及其原理,有爬虫开发经验;
【MS-10080] 高级安卓安全研究员
招聘企业:京东
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责Android漏洞挖掘与安全研究工作。对Android操作系统有深入的理解,具备发现和利用安全漏洞的能力,并能够开发用于检测和缓解这些漏洞的工具和技术;
- 对Android操作系统进行深入分析,包括但不限于内核、系统服务、应用框架和设备驱动程序,以发现未公开的安全漏洞;
- 可开发原型工具来自动化漏洞发现过程;
岗位要求
- 至少3年在Android平台上进行安全研究的经验;
- 熟练掌握Android操作系统的架构和安全机制;
- 熟悉ARM架构和相关的逆向工程工具(如IDA Pro、Ghidra、radare2);
- 熟练使用至少一种编程语言,如Python、Java或C/C++;
- 能够独立进行研究并解决复杂的问题;
加分项
- 在知名的安全会议上发表过演讲或公布过研究成果;
- 对Android内核漏洞有深入研究和实际利用经验;
- 有对鸿蒙Next系统的安全研究和漏洞挖掘经验;
【MS-10079] 高级iOS/MacOS
安全研究员
招聘企业:京东
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责iOS/MacOS漏洞挖掘与安全研究工作。深入理解iOS/MacOS操作系统架构、内核安全、应用沙箱、数据加密、安全协议等核心安全技术,跟踪并研究最新的安全漏洞与攻击手段,具备发现和利用安全漏洞的能力;
- 研究和分析最新的iOS/MacOS设备和应用程序,以发现未公开的安全漏洞;
- 有漏洞利用能力或经验;
岗位要求
- 至少3年在iOS/MacOS平台上进行安全研究的经验;
- 熟悉逆向工程、二进制分析、调试技术等安全研究方法;
- 精通C/C++、Objective-C/Swift等编程语言,具备扎实的编程功底;
- 能够独立进行研究并解决复杂的问题;
加分项
- 参加过国内外知名安全会议或比赛,并有获奖经历;
- 有公开披露的iOS/MacOS安全漏洞或研究成果;
- 对iOS/MacOS内核漏洞有深入研究和实际利用经验;
【MS-10078] 高级二进制安全研究员
招聘企业:京东
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责主流移动端/桌面操作系统、浏览器、办公软件等方向的漏洞挖掘与安全研究;
- 研究最新的APT攻击手法、热点漏洞及攻防技术,输出高质量的研究成果;
岗位要求
- 3年以上相关领域工作经验;
- 精通常见操作系统和应用软件的安全机制,具备扎实的逆向工程、漏洞调试能力;
- 对0Day漏洞挖掘、漏洞利用等方向有深入研究
- 对安全攻防有浓厚的兴趣,具备独立钻研能力和良好的团队精神;
加分项
- 参加过pwn2own、天府杯等并获得奖项;
- 有提交过主流浏览器高危以上CVE漏洞;
【MS-10077] 高级渗透测试工程师
招聘企业:京东
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 模拟APT攻击,开展红蓝对抗工作;
- 深入了解Web应用程序安全,熟悉OWASP Top 10安全风险,对于资产收集、打点、提权、横向、绕过等有成熟的工作经验和思路;
- 熟练掌握内网工作组、域环境、云环境渗透思路以及实现方式;
- 具备隐蔽渗透工作经验,能够规避防守方的各类安全溯源能力,有较好的防溯源意识;
- 具备一定的编程经验,熟悉至少一门语言,如 Java,Go,Python,C/C++;
岗位要求
- 3年以上实战攻防(红队)渗透经验,可独立或与团队完成攻防演练;
- 熟练使用漏洞评估工具和技术,如Burp Suite、Cobalt Strike等;
- 出色的问题解决能力和分析能力,能够独立工作和跨职能团队合作;
- 具备良好的沟通能力,有较强的组织意识和服从精神;
加分项
- C2开发和魔改经验,能够过主流免杀;
- 具备中大型目标的红蓝对抗经验;
- 有丰富的漏洞挖掘经验;
【MS-10072] 游戏安全专家
招聘企业:途游游戏
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责游戏漏洞挖掘(Android、IOS、小程序);
- 负责游戏安全风险应急响应处置;
- 负责游戏外挂逆向分析、对抗反制;
岗位要求
- 全日制本科及以上学历,211、985优先;
- 深入了解移动端游戏攻防、调试手法;
- 具备外挂分析经验,掌握逆向调试手法;
- 有 SLG 安全游戏经验优先;
【MS-10068] 渗透测试工程师
招聘企业:众安保险
岗位城市:深圳
内推方式:文末联系我们内推
岗位职责
- 负责公司 Web/APP 及核心业务系统的渗透测试,挖掘安全漏洞并输出修复方案;
- 搭建并落地安全开发生命周期(SDL)体系,制定安全测试规范与用例;
- 参与业务安全需求分析,提供核心功能的安全架构设计建议,包括传统金融交易类及Web3类的业务;
- 跟踪安全漏洞与攻击手法,推动安全问题闭环处理;
- 配合应急响应,参与安全事件分析与处置;
岗位要求
- 本科及以上学历,2 年以上渗透测试或 SDL 相关经验;
- 精通 Web/APP 渗透测试流程,熟悉 OWASP Top 10 等安全标准;
- 掌握 XSS、CSRF、SQL 注入等常见攻击原理及防御方法;
- 熟练使用 Burp Suite、Nessus 等渗透测试工具,能编写测试脚本;
- 有 Web3 安全经验,熟悉合约漏洞发掘,链上安全机制,密钥保护设计经验者优先;
加分项
- 在漏洞平台提交过有效漏洞;
- 有 Web3 服务从0到1建设安全保障经验;
【MS-10067] 资深安全工程师
(攻防方向)
招聘企业:众安保险
岗位城市:上海
内推方式:文末联系我们内推
岗位职责
- 负责SDL安全建设,与产品和研发团队沟通协作,依照公司规范执行系统安全架构设计和安全评审,识别系统安全风险、提出安全设计方案并推动落地实施;
- 负责业务部门的渗透测试和安全加固,对系统进行定期渗透测试,发现漏洞并输出解决方案落地修复;
- 负责安全反入侵及应急响应工作,协同其它相关职能团队,完成日常安全入侵事件、最新安全漏洞的应急处置;
- 负责红蓝对抗及攻防演练,优化安全攻防策略及工具,提升团队攻防技术能力;
岗位要求
- 至少熟练掌握一门编程语言,包括但不限于Python、golang、Java等,能独立编写漏洞PoC或Exp,针对特殊的攻击场景能够编写相应的工具进行利用;
- 具有独立的漏洞挖掘和研究能力,对漏洞原理和利用有深入理解,包括但不限于Web安全、API安全、内网渗透、云安全等;
- 具备丰富的攻防演练工作经验,能快速分析攻击行为,定位核心问题,制定有效的防御方案,确保关键业务不中断不受损;
- 熟悉主流攻击思路、防御检测手段及漏洞成因等,有大型互联网或者金融企业渗透经验;
- 热爱攻防、富有责任心和创造力,具备良好的沟通能力和团队合作意识以及抗压能力。
- 至少本科学历,工作5年+;
加分项
- 参加过国家HW,有一定成果和排名;
- 具备SRC挖掘经验,有一定的成果和排名;
- 较强的沟通能力和团队协作能力;
【MS-10065] 渗透专员
招聘企业:煜人科技
岗位城市:深圳
岗位薪酬:15-20k
内推方式:文末联系我们内推
岗位职责
- 负责红蓝对抗等高端渗透支持工作,能独立完成高安全防护条件下渗透测试;
- 前沿攻击技术的研究;
- 具备丰富的web打点、钓鱼经验;
- 靶标获取能力,具备良好的数据情报汇总和分析经验能够快速梳理资产信息,拓展靶标权限;
岗位要求
- 具有丰富的实战经验,可独立完成渗透测试工作;
- 熟练掌握常见的外网打点攻防技术,对相关漏洞的原理有深入的理解;
- 熟悉主流的Web安全攻击,熟悉Web渗透技术,具备独立分析Web漏洞的能力;
- 熟练掌握各种Web漏洞的挖掘方法,具备一定的安全防护绕过技能;
- 对安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神;
- 熟悉主流Web框架,有一定的源码审计(php/java/.net)能力;
- 至少掌握Python/Php/Java/Go等两门编程语言;
- 参与过HV红队并取得成果;
加分项
- 具备大型目标的渗透经验;
- 发表过高质量技术文章或挖掘过高质量漏洞;
- 掌握Java、.net、php等语言,能进行代码审计漏洞挖掘;
- 有红队工具开发经验优先;
- 对真实APT攻击有一定研究或实践;
【MS-10059] 安全研究员
招聘企业:墨菲安全
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 系统化建设安全漏洞库、风险知识库;
- 负责通用漏洞研究及分析,输出漏洞研究报告;
- 负责通过社区监控发现最新的通用漏洞情报,并及时预警,持续迭代监控分析策略;
岗位要求
- 2年以上信息安全工作经验;
- 有独立的漏洞复现分析的经验,不限于web漏洞、系统漏洞、应用漏洞;
- 具有强烈的责任心与团队合作精神,能够在快节奏的环境中有效工作;
- 勇于面对压力,富有挑战和钻研精神;
【MS-10055] 信息安全工程师
(AI驱动防御)
招聘企业:安克
岗位城市:深圳
内推方式:文末联系我们内推
岗位职责
- 负责跟进并研究前沿AI安全技术,参与设计和构建“AI安全智能体”(AI Agent);
- 参与公司信息安全建设与防护,包括安全攻防、安全评估、终端防护等实战工作;
- 协助处理安全事件响应与溯源分析,参与AI+自动化响应平台(SOAR)建设;
- 参与数据安全治理,利用AI技术提升对内部威胁、高级持续性威胁(APT)等复杂攻击的感知与防御能力。
岗位要求
- 本科及以上学历,计算机、网络安全、信息安全或相关专业;
- 熟悉至少一个安全领域:如应用安全、系统安全、网络攻防、日志分析或威胁检测等;
- 熟练掌握至少一门编程语言(Python、Go、Java 等优先),可开发自动化脚本或安全工具;
- 对网络安全充满热情,对AI如何改变传统安全防护方式有好奇心和探索欲;
- 良好的逻辑思维能力和工程实现能力, 优秀的团队协作和沟通能力;
加分项
- 有安全相关项目、实习或竞赛经历(如CTF、漏洞挖掘、安全工具开发等);
- 参与过AI+安全相关项目经验或实习经历,了解LLM、Prompt工程等内容;
【MS-10054] 高级安全攻防工程师
招聘企业:小米
岗位城市:北京、武汉
内推方式:文末联系我们内推
岗位职责
负责建立企业安全入侵检测体系和应急响应流程,包括:
- 建立入侵检测体系,横向打通各种安全检测能力和防御系统,打造纵深防御体系;
- 落地安全应急响应流程,对于入侵者或蓝军进行攻防对抗,以及对安全事件进行响应;
- 统一收集安全漏洞情报,内部对接各安全系统运营;
- 负责内部各安全系统能力和有效性评估,组织红蓝攻防演练;
- 负责 SOC,SIEM和 SOAR 系统的建设和运营;
岗位要求
- 从事安全攻防相关工作 5 年以上,熟悉 ATT&CK,Kill Chain和Engage等业界主流攻防理论和实践;
- 熟悉系统网络和应用安全主流攻击技巧和工具的特征和检测手段,如 冰蝎,蚁剑,CS 等;
- 熟悉NIDS,IPS,HIDS,RASP,EDR,WAF,蜜罐和黑白盒扫描器等安全产品的技术原理,以及其中部分产品的最佳实践;
- 有丰富安全事件响应处置经验,能够快速分析,调查和溯源;
- 有渠道掌握安全攻防动态,最新漏洞情报,安全产品口碑以及安全行业趋势,能够对反入侵和应急响应进行系统性的规划;
- 对于安全攻防体系有量化思维,数据驱动意识,善于发现问题,有较强的沟通,推动以及组织能力;
【MS-10051] 中/高级安全研究员
招聘企业:北京知其安科技有限公司
岗位城市:北京
薪资范围:20-40k
内推方式:文末联系我们内推
岗位职责
- 红队(蓝军)攻击技术深度研究、后渗透阶段利用研究及工程化实现;
- 对接国际前沿攻击技术,分析研究最新技术成果;
岗位要求
- 本科及以上学历;3年以上安全攻防研究经验,参加过大型攻防演练攻击队主力队员优先;
- 熟练掌握各类攻击方式,并有独立编写漏洞利用框架、脚本或半自动化攻击工具的能力;
- 对安全攻防有比较全面的认知,能够站在攻击、防守视角思考问题;
- 能力优秀者,不限于任何以上条件;
加分项
- 开发能力强,熟练掌握python开发语言,有过中小型安全开发框架开发经验者优先;
- 对网络安全有深度的兴趣,并乐此不疲;
- 对网络安全行业有不同的想法和独到的见解;
- 你对代码、安全都有洁癖,喜欢整洁的代码,不留痕迹的安全;
【MS-10042] 漏洞研究员
(中/高级)
招聘企业:中国电信北京网络安全技术中心
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 关注最新的高价值漏洞,分析漏洞原理,编写POC;
- 挖掘实战型0day漏洞,并研究漏洞利用场景及利用方式;
- 针对苛刻场景下漏洞的利用进行研究;
岗位要求
- 具有独立的漏洞挖掘和研究能力,对漏洞原理有深入理解,能将POC或补丁转化为EXP;
- 精通代码审计流程以及常见框架,包括但不限于java、php、NET等;
- 至少熟练掌握一种开发语言,如java、Go、Python、c/c++等;
- 对漏洞利用方式有独特见解,掌握部分漏洞后利用方式;
- 具有良好的协作和沟通能力;
【MS-10041]安全研究员
招聘企业:中国电信北京网络安全技术中心
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 负责跟进行业内最新攻防技术,进行研究并落地成相关攻防工具;
- 负责对红队的工具需求进行快速响应与落地不断完善和迭代工具的稳定性,保障工具高可用性和高性能;
岗位要求
- 具有3年以上安全攻防相关工作经验;
- 有过逆向对抗、资产收集、漏洞扫描、后渗透等红队相关工具开发经验,具有优秀的攻防相关开源项目者优先;
- 至少熟练掌握一种开发语言,如Java、Go、Python、c/c++等;
- 熟悉常见漏洞原理和利用方式,并掌握相关漏洞修复方案;
- 善于主动学习和运用新知识,具有良好的分析和解决问题的能力,发表过高质量技术文章或挖掘过高质量漏洞者优先;
- 具有良好的团队合作精神和积极主动的工作意识;
【MS-10040]安全攻防专家
(红队方向)
招聘企业:中国电信北京网络安全技术中心
岗位城市:北京
内推方式:文末联系我们内推
岗位职责
- 攻防技术知识总结,并沉淀核心能力到相关武器工具平台;
- 对目标开展信息收集、漏洞挖掘和渗透测试;
- 带领安全攻防队伍完成目标任务;
- 以外部视角开展攻防技术研究(红队&APT等);
- 运营内部情报平台;
岗位要求
- 5年以上的网络安全或相关领域的工作经验有带队经历者优先;
- 熟悉常见的安全漏洞和攻击技术,具备实战经验;
- 参加过国家HW,有一定成果和排名;
- 对安全领域有持续的热情和自我驱动的学习态度;
【MS-10033] 网络安全感知与应急响应
-高级安全工程师
招聘企业:网商银行
岗位城市:杭州
内推方式:文末联系我们内推
岗位职责
- 负责网商银行全域的威胁感知、攻防对抗和溯源;
- 建立基于威胁路径图的攻防与对抗体系,全面提升网商银行安全水位;
- 跟进业界安全能力的前沿趋势,不仅限于用大模型等创新技术提升攻防对抗质量;
岗位要求
- 2年以上安全攻防、漏洞挖掘、溯源反入侵、威胁感知策略设计研发等经验;
- 在至少一个细分领域有较为突出的成绩,云安全攻防、移动端攻防、二进制漏洞挖掘、web漏洞挖掘等;
- 熟悉Java、Go、Node.js、Python中的一种或多种编程语言;
- 有良好的计算机相关技术基础知识,对网络、操作系统有较深的了解;
- 永远保持好奇心,对信息安全保持一颗热忱之心,不断研究和突破各类问题;
加分项
- 在安全领域的顶级工业会议(BlackHat、DEFCON)以及学术会议(BIG4)发表研究成果者优先;
- 热爱安全工作,熟悉安全业界内的攻防动态,跟进最新漏洞与安全行业趋势,有开源的安全工具;
【MS-10030]安全攻防专家
招聘企业:南京某央企
岗位城市:南京
内推方式:文末联系我们内推
岗位职责
- 掌握扎实的计算机基础知识,包括网络、系统、应用等领域;
- 熟悉常见web漏洞原理与利用方法,包括SQL注入、XSS、CSRF等常见的安全漏洞利用;
- 熟悉java/php/python/javascript/shell等语言中的1种以上;
- 具有良好的团队合作精神、沟通能力和责任心,学习能力强,有良好的主动性、分析能力和归纳总结能力;
岗位要求
- 统招一本及其以上学历,电子通信、通信工程、计算机、网络安全等相关专业;
- 5-10年以上渗透测试或红队实战经验,有CISP-PTE、CISSP、OSCP等认证优先;
- 精通Web渗透(SQL注入、XSS、SSRF等)内网渗透(域渗透、横向移动)、熟悉移动端逆向分析;
- 掌握Python/Go/shell等脚本语言,能开发定制化渗透工具;
【MS-10029] 信息安全工程师
招聘企业:同程旅行
岗位城市:北京、成都、苏州
内推方式:文末联系我们内推
岗位职责
- 负责对应用软件进行安全风险评估和渗透测试;
- 分析应用软件安全问题及解决方案,进行漏洞跟踪,入侵响应,承担质量保证;
- 分析安全监控系统的告警结果,优化监控规则;
- 负责软件安全测试技术研究,跟进业内最新安全漏洞;
岗位要求
- 掌握扎实的计算机基础知识,包括网络、系统、应用等领域;
- 熟悉常见web漏洞原理与利用方法,包括SQL注入、XSS、CSRF等常见的安全漏洞利用;
- 熟悉java/php/python/javascript/shell等语言中的1种以上;
- 具有良好的团队合作精神、沟通能力和责任心,学习能力强,有良好的主动性、分析能力和归纳总结能力;
【MS-10026] 中级渗透工程师
招聘企业:东莞某银行
岗位城市:东莞
薪酬范围:年25-32万
企业文化:安稳、不卷
职业发展:前期负责公司安全服务类项目实施,后期转安全管理工作
内推方式:文末联系我们内推
岗位职责
负责安全项目类实施,以及对公司web应用、小程序、APP各类系统进行渗透测试和各类漏洞排查,并开展漏洞管理和运营;
岗位要求
- 硬性要求:全日制本科及以上学历;
- 有大厂渗透攻防经验,在HW攻击队、国内外SRC/众测平台排名靠前者优先;
以上是关于29个【安全研究/攻防】的优质岗位需求。其余更多160+个优质岗位详情,可扫下方二维码自行查看,在此仅列出岗位基本信息。
扫码了解160+个岗位信息
更多岗位
不含上面已列出详细介绍的岗位
| | | | | | — | — | — | — | | 岗位编号 | 招聘公司 | base地点 | 招聘岗位 | | MS-10163 | 安克创新 | 长沙/深圳 | 信息安全专家 | | MS-10162 | 安克创新 | 长沙/深圳 | 终端安全专家 | | MS-10161 | 平安银行 | 深圳 | 人工智能安全治理岗 | | MS-10160 | 平安银行 | 深圳 | 应用安全工程师 | | MS-10159 | 平安银行 | 深圳 | 安全架构师 | | MS-10158 | 公安三所 | 上海 | AI安全研究工程师 | | MS-10156 | 小马智行 | 广州 | 业务安全工程师 | | MS-10155 | 探微杜渐 | 杭州/上海 | Agent开发工程师/实习生 | | MS-10154 | 某web3企业 | 北京 | 区块链安全工程师 | | MS-10152 | 某web3 | 远程 | 代码审计工程师 | | MS-10151 | 蚂蚁集团 | 上海/杭州 | 数据安全专家-国际风险管理 | | MS-10150 | 得物 | 上海 | 零信任安全研发专家 | | MS-10148 | 字节跳动 | 北京/杭州 | AI安全治理专家 | | MS-10146 | 某互联网大厂 | 北京 | 反爬安全专家 | | MS-10145 | 携程 | 上海 | 资深移动安全工程师 | | MS-10144 | 沐瞳 | 上海 | 游戏账号安全产品 | | MS-10143 | 某交易所 | 远程 | 安全解决方案架构师(企业内部安全方向) | | MS-10142 | 某交易所 | 远程 | SDL 高级安全工程师 | | MS-10140 | 阶跃星辰 | 上海 | 应用安全专家 | | MS-10138 | Kimi | 北京 | 资深安全运营工程师 | | MS-10137 | MetaGPT | 深圳 | 资深安全运营工程师 | | MS-10136 | MetaGPT | 深圳 | 资深应用安全工程师 | | MS-10135 | 九方智投 | 上海 | 基础安全专家-负责人 | | MS-10134 | 拓竹科技 | 上海/深圳 | 应用安全工程师 | | MS-10133 | 大疆 | 深圳 | 中级信息安全管理岗 | | MS-10132 | 大疆 | 深圳 | 高级信息安全架构师(网络安全) | | MS-10131 | 大疆 | 深圳 | 中/高级网络安全专家岗(身份安全) | | MS-10130 | 大疆 | 深圳 | 高级网络安全专家岗(应用安全) | | MS-10128 | 某web3交易所 | 深圳/北京 | 安全研发工程师 | | MS-10126 | 创米数联 | 上海 | 资深安全专家 | | MS-10125 | 字节跳动 | 北京 | SDLC安全专家 | | MS-10124 | 数字马力 | 长沙 | 云基础设施安全工程师(国际) | | MS-10123 | 宁德时代 | 福建宁德 | 海外网络安全工程师 | | MS-10122 | 宁德时代 | 福建宁德 | 网络安全运营工程师 | | MS-10121 | 宁德时代 | 福建宁德 | 资深安全运营工程师 | | MS-10120 | 宁德时代 | 福建宁德 | 网络安全主任工程师 | | MS-10119 | 宁德时代 | 福建宁德 | 网络安全负责人 | | MS-10118 | 58集团 | 北京 | 应用安全 | | MS-10117 | 懂车帝 | 北京 | 安全产品经理 | | MS-10116 | 懂车帝 | 北京 | 安全运营 | | MS-10115 | 懂车帝 | 北京 | 安全开发工程师(前端) | | MS-10114 | 懂车帝 | 北京 | 安全开发Leader/工程师 | | MS-10113 | 携程 | 上海 | 资深数据安全工程师 | | MS-10111 | 某web3交易所 | 北京/深圳 | 移动安全专家 | | MS-10110 | 阿里云 | 北京/杭州 | 云产品安全SDL | | MS-10109 | 百度 | 北京 | 安全运营专家 | | MS-10108 | 蚂蚁集团 | 杭州 | 信息安全负责人 | | MS-10107 | 零跑汽车 | 杭州 | 应用安全负责人 | | MS-10106 | 小米 | 北京/武汉 | 应用安全研发工程师 | | MS-10105 | 小米 | 北京/武汉 | 数据安全研发工程师 | | MS-10104 | 国家某研究所 | 北京 | 网络安全架构师岗 | | MS-10103 | 字节跳动 | 上海 | 风险感知与数据分析专家-抖音电商 | | MS-10102 | 字节跳动 | 杭州 | 数据安全技术专家-抖音电商 | | MS-10101 | 某web3支付企业 | 深圳/香港 | 应用安全工程师 | | MS-10100 | 腾讯 | 上海/杭州/武汉/西安 | 反爬技术工程师 | | MS-10099 | 米哈游 | 上海 | 办公反入侵专家 | | MS-10098 | 米哈游 | 上海 | 资深应用安全工程师 | | MS-10096 | 桔子科技 | 上海 | 高级安全工程师(办公安全) | | MS-10095 | 桔子数科 | 北京 | 高级安全工程师(应用安全) | | MS-10094 | 桔子数科 | 北京 | 高级安全工程师( 基础安全) | | MS-10093 | 京东 | 北京 | 高级数据科学专家 | | MS-10092 | 京东 | 北京 | 大模型应用后端开发工程师 | | MS-10091 | 京东 | 北京 | iOS安全开发 | | MS-10090 | 京东 | 北京 | 安全研发工程师 | | MS-10089 | 京东 | 北京 | SRE工程师岗 | | MS-10088 | 京东 | 北京 | AI开发工程师 | | MS-10087 | 京东 | 北京 | 大模型算法专家 | | MS-10086 | 京东 | 北京 | 安全研发工程师岗 | | MS-10084 | 京东 | 北京 | 高级安全研发工程师(字节码插桩方向) | | MS-10083 | 京东 | 北京 | 高级大数据开发工程师(Flink方向) | | MS-10082 | 京东 | 北京 | 数据科学岗(数据挖掘与算法方向) | | MS-10076 | 某web3企业 | 北京 | 应用安全工程师 | | MS-10075 | 墨菲安全 | 北京/上海 | 销售经理 | | MS-10074 | 某web3交易所 | 深圳 | SDL安全专家 | | MS-10073 | 途游游戏 | 北京 | 基础安全工程师 | | MS-10071 | 途游游戏 | 北京 | 办公网安全专家 | | MS-10070 | 思而听 | 济南 | 网络安全行业销售 | | MS-10069 | 思而听 | 济南 | 安全项目经理 | | MS-10066 | 某web3企业 | 远程 | 基础安全工程师 | | MS-10060 | 墨菲安全 | 北京 | 前端研发工程师 | | MS-10058 | 墨菲安全 | 北京 | toB安全产品经理 | | MS-10057 | 某web3企业 | 远程 | web3安全工程师 | | MS-10056 | 知其安 | 北京/广州 | python高级工程师 | | MS-10052 | 知其安 | 北京 | 研发管理 | | MS-10050 | 知其安 | 广州 | python后端开发 | | MS-10049 | 知其安 | 广州 | 安全智能体开发 | | MS-10047 | 翼支付 | 上海 | 应用安全专家岗位 | | MS-10046 | 阶跃星辰 | 上海 | Infra安全专家 | | MS-10045 | OPPO | 深圳 | 高级业务安全BP | | MS-10044 | OPPO | 成都 | 高级业务安全工程师 | | MS-10043 | 中国电信 | 北京 | 安全运营工程师(红队方向)(中/高级) | | MS-10039 | 理想汽车 | 北京/杭州 | SDL安全专家 | | MS-10038 | 理想汽车 | 北京/杭州 | 应用安全专家 | | MS-10037 | 网商银行 | 北京/杭州 | 安全智能研发专家 | | MS-10036 | 网商银行 | 北京/杭州 | 安全算法专家 | | MS-10035 | 网商银行 | 杭州 | 基础设施与系统安全专家/架构师 | | MS-10034 | 网商银行 | 北京/杭州 | 数据安全感知与应急响应-高级安全工程师 | | MS-10031 | web3交易所 | 珠海/北京 | 安全运营 | | MS-10028 | 同程旅行 | 苏州 | 数据安全专家 | | MS-10027 | 某大型安全厂商 | 北京 | 后端开发工程师(网络安全方向) | | MS-10025 | 字节跳动 | 北京 | 高级安全运营工程师-风险管理 | | MS-10024 | 字节跳动 | 杭州 | SDLC安全负责人-安全与风控 | | MS-10023 | 字节跳动 | 北京 | 客户端安全工程师(Web方向)-安全与风控 | | MS-10022 | 字节跳动 | 北京 | 客户端安全工程师-安全与风控 | | MS-10021 | 得物 | 上海 | 高级安全工程师/安全专家 | | MS-10020 | 得物 | 上海 | 应用安全工程师 | | MS-10019 | 字节跳动 | 北京/杭州/深圳/上海 | 数据安全治理工程师 | | MS-10018 | 懂车帝 | 北京 | 安全产品经理(内部安全体系建设) | | MS-10017 | 懂车帝 | 北京 | 安全运营 | | MS-10016 | 懂车帝 | 北京 | 安全工程师 | | MS-10015 | 懂车帝 | 北京 | SDLC安全负责人(安全与风控) | | MS-10012 | 某头部医药制造企业 | 南京 | 安全架构师 | | MS-10011 | 贝壳找房 | 北京 | 金融安全工程师 | | MS-10010 | 贝壳找房 | 北京 | 数据安全技术岗 | | MS-10009 | 某web3 | 北京/深圳 | 应用安全工程师 | | MS-10008 | 某web3 | 北京/深圳 | 数据安全运营工程师 | | MS-10007 | KEEP | 北京 | Agent 研发工程师 | | MS-10006 | KEEP | 北京 | Agent 研发技术专家 | | MS-10005 | KEEP | 北京 | AIGC 产品经理 | | MS-10004 | 小马智行 | 广州 | 高级信息安全工程师 | | MS-10002 | 京东 | 北京 | 安全研发工程师 |
以上160+个岗位的详细情况介绍,可扫前文的二维码自行查看。
目前的一些优秀人才
出于保护候选人隐私的考虑,在这里我不会直接放出来候选人的简历及相关的详细信息,但是我想我可以给出一些目前我手头上收集到的一些安全人才的画像:
- 一些有互联网头部大厂丰富工作经验的安全工程师/安全专家/方向负责人/安全一号位;
- 一些有安全厂商工作经验的安全运营/渗透测试相关岗位经验的人才;
- 一些安全厂商/互联网头部大厂的安全解决方案/售前技术专家的人才;
- 一些金融/央国企/航空行业背景的安全专家/安全管理/安全合规等相关人才;
如果有以上人才画像需求的企业,可以根据文末指引联系我。
写在最后
如果你也正在招人,或是在看机会,可以抓紧根据下文指引来沟通。
我如果觉得合适,可以帮你内推直通负责人,或者我与你深入交流后,帮你引荐一些安全负责人大佬。
也欢迎大家把这篇文章转给身边更多有需要的朋友们。
如果你正在看机会
我希望你通过以下两种方式告诉我一些关键信息(简历、特长、职业发展诉求)。
方式一:如果你有我的微信,直接微信私聊我;
方式二:如果没有我的微信,直接扫码填写信息(若上述岗位有想了解的,请在问卷中写上岗位编号);
扫码填写
求职信息
你需要告诉我的信息包括:
-
你的简历;
-
自己的特长(如果简历里有就不用了);
-
职业发展诉求(期望职级、薪酬期望范围、岗位定位、行业等等);
-
是否需要保密(保密到什么程度,当前是否在职);
如果你正在招人
我希望你通过以下两种方式告诉我一些关键信息(岗位JD、薪酬范围、企业文化、岗位职业发展规划)
方式一:如果你有我的微信,直接微信私聊我;
方式二:如果没有我的微信,直接扫码填写信息;
扫码填写
招人信息
你需要告诉我的信息包括:
-
岗位JD;
-
薪酬范围及职级;
-
企业文化;
-
岗位职业发展;
-
硬性要求:学历/大厂经验等等;
-
是否需要保密(保密到什么程度,公司名是否方便公开);
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:白帽子章华鹏 《小米/字节/京东/大疆等大厂,29个安全研究/攻防岗,简历直推负责人》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论