返回岗位列表

月之暗面

业务安全工程师(Kimi 业务线)

地点:北京 薪资:薪资未公开 日期:2026-07-20

岗位摘要

负责 Kimi 业务线安全风险识别、评估与治理,从攻击者视角发现业务风险并推动闭环治理;围绕核心业务场景开展攻防验证和漏洞挖掘,识别安全风险并推动改进落地;跟踪外部高危漏洞、攻击技术和安全事件,结合业务实际开展影响分析、风险处置和复盘加固

岗位职责

  • 负责 Kimi 业务线安全风险识别、评估与治理,从攻击者视角发现业务风险并推动闭环治理
  • 围绕核心业务场景开展攻防验证和漏洞挖掘,识别安全风险并推动改进落地
  • 跟踪外部高危漏洞、攻击技术和安全事件,结合业务实际开展影响分析、风险处置和复盘加固
  • 参与业务安全专项建设,将安全能力嵌入研发流程,推动安全左移和风险前置发现
  • 结合大模型业务形态识别相关安全风险,沉淀业务攻防方法和自动化工具,提升风险发现与治理效率

任职要求

  • 5 年以上业务安全、应用安全或攻防相关经验,具备互联网或 AI 行业安全实践
  • 熟悉常见应用安全风险及漏洞原理,具备扎实的漏洞挖掘、攻击验证和修复推动能力
  • 具备较强的业务理解和风险判断能力,能够结合业务场景识别安全风险并推动治理落地
  • 理解研发流程中的安全风险控制点,有业务安全建设或安全左移实践经验者优先
  • 了解大模型应用形态及基础安全风险,有大模型/生成式 AI 产品安全实践经验者优先
  • 熟悉 Linux 环境,熟练掌握 Python、Go 等至少一门编程语言,具备安全工具开发和自动化分析能力
  • 具备优秀的跨团队沟通协作能力及文档输出能力,能够推动安全方案在业务侧落地
  • 有红蓝对抗、攻防演练或高质量漏洞挖掘经验者优先
  • 参与过企业安全治理或合规项目,如等保、ISO27001、SOC2 等者优先
  • 熟悉云原生安全、容器安全、K8s、CI/CD、供应链安全或云权限风险者优先
  • 在 SRC/众测平台、CVE、CTF、安全会议或开源安全工具方面有高质量产出者优先
  • 持有 CISSP、CISP、OSCP 等安全认证者优先

加分项

  • 有红蓝对抗、攻防演练或高质量漏洞挖掘经验
  • 参与过企业安全治理或合规项目,如等保、ISO27001、SOC2 等
  • 熟悉云原生安全、容器安全、K8s、CI/CD、供应链安全或云权限风险
  • 在 SRC/众测平台、CVE、CTF、安全会议或开源安全工具方面有高质量产出
  • 持有 CISSP、CISP、OSCP 等安全认证者优先
  • 允许6个月内投递3个职位,请选择适合的职位进行投递

福利待遇

  • 参与前沿大模型安全实践
  • 与顶尖安全团队协作
  • 提供安全认证培训支持
  • 具有竞争力的薪酬待遇
  • 灵活的工作模式