攻击安全工程师,代理安全
岗位摘要
持续寻找代理产品中应用程序、基础设施和模型之间交互的漏洞;进行开放范围的红队和紫队操作,模拟真实的攻击场景;主动与防御安全团队合作,增强检测、响应和缓解能力;对多样化的产品套件进行全面渗透测试
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 持续寻找代理产品中应用程序、基础设施和模型之间交互的漏洞
- 进行开放范围的红队和紫队操作,模拟真实的攻击场景
- 主动与防御安全团队合作,增强检测、响应和缓解能力
- 对多样化的产品套件进行全面渗透测试
- 利用高级自动化和OpenAI技术优化攻击安全工作
- 清晰且有说服力地呈现可操作的发现,以推动有影响力的变革
- 通过提供攻击者驱动的风险洞察和威胁建模来影响安全策略
任职要求
- 7年以上红队实战经验,或能证明同等专业能力的杰出成就
- 在现代科技公司内进行攻击安全操作的深厚专业知识
- 设计、开发或测试评估AI驱动系统安全的经验
- 在AI系统中发现、利用和缓解常见漏洞的经验,如提示注入、敏感数据泄露、混淆代理和动态生成的UI组件
- 在代码审查中发现新颖和微妙漏洞的卓越技能
- 至少在一个超大规模云环境中(首选Azure)进行攻击安全评估的已验证经验
- 评估复杂技术栈的展示能力,包括:高度定制的Kubernetes集群、容器环境、CI/CD管道、GitHub安全、macOS和Linux操作系统、数据科学工具和环境、基于Python的Web服务、基于React的前端应用程序
- 在动态环境中对信任边界和风险评估的强烈直觉理解
- 优秀的编码技能,能够为攻击操作编写强大的工具和自动化脚本
- 通过引人入胜的故事讲述有效传达复杂技术概念的能力
- 不仅发现漏洞,还积极参与解决方案的验证记录
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。