返回岗位列表

OpenAI

攻击安全工程师,代理安全

地点:美国 薪资:$364.5K-$490K 日期:2026-01-29

岗位摘要

持续寻找代理产品中应用程序、基础设施和模型之间交互的漏洞;进行开放范围的红队和紫队操作,模拟真实的攻击场景;主动与防御安全团队合作,增强检测、响应和缓解能力;对多样化的产品套件进行全面渗透测试

岗位职责

  • 持续寻找代理产品中应用程序、基础设施和模型之间交互的漏洞
  • 进行开放范围的红队和紫队操作,模拟真实的攻击场景
  • 主动与防御安全团队合作,增强检测、响应和缓解能力
  • 对多样化的产品套件进行全面渗透测试
  • 利用高级自动化和OpenAI技术优化攻击安全工作
  • 清晰且有说服力地呈现可操作的发现,以推动有影响力的变革
  • 通过提供攻击者驱动的风险洞察和威胁建模来影响安全策略

任职要求

  • 7年以上红队实战经验,或能证明同等专业能力的杰出成就
  • 在现代科技公司内进行攻击安全操作的深厚专业知识
  • 设计、开发或测试评估AI驱动系统安全的经验
  • 在AI系统中发现、利用和缓解常见漏洞的经验,如提示注入、敏感数据泄露、混淆代理和动态生成的UI组件
  • 在代码审查中发现新颖和微妙漏洞的卓越技能
  • 至少在一个超大规模云环境中(首选Azure)进行攻击安全评估的已验证经验
  • 评估复杂技术栈的展示能力,包括:高度定制的Kubernetes集群、容器环境、CI/CD管道、GitHub安全、macOS和Linux操作系统、数据科学工具和环境、基于Python的Web服务、基于React的前端应用程序
  • 在动态环境中对信任边界和风险评估的强烈直觉理解
  • 优秀的编码技能,能够为攻击操作编写强大的工具和自动化脚本
  • 通过引人入胜的故事讲述有效传达复杂技术概念的能力
  • 不仅发现漏洞,还积极参与解决方案的验证记录