科技初创公司
AI安全工程师
信息技术
网络安全
杭州
经验不限
本科
面议
职位描述
职位描述
从公开 CVE、开源项目和真实安全案例中筛选合适的漏洞,分析漏洞成因、触发条件和利用路径,独立完成漏洞复现。
使用 Docker、KVM、Python、Shell 等工具完成漏洞环境的搭建与封装,实现环境初始化、运行、重置和验证流程的自动化。
将漏洞案例转化为结构清晰、难度合理的 Agent 安全任务,编写任务说明、PoC/EXP、测试脚本和 Verifier,建立可靠的成功判定标准。
运行和评测 Agent 安全任务,分析任务失败、环境异常及误判漏判原因,持续优化环境、测试脚本和评测逻辑。
负责安全任务从案例筛选、环境构建、评测设计到数据质检的完整交付,确保交付内容可复现、可维护并具备完整文档。
跟进大模型 Agent、安全评测和自动化漏洞研究方向的进展,并将合适的方法应用到任务与数据建设中。
职位要求
计算机、网络安全、信息安全等相关专业本科及以上学历,或具备同等水平的安全实践经验。
具备一年以上网络安全、漏洞研究、安全工具开发或相关工程经验;具有较完整安全项目经验的优秀应届生也可考虑。
理解常见漏洞的原理、利用条件和安全影响,能够独立复现并分析至少一类漏洞,如 Web 漏洞、代码审计、二进制漏洞、模糊测试或逆向分析等。
熟悉 Linux、Git 和 Docker,熟练使用 Python、Shell 中的至少一种,能够阅读代码、定位问题并搭建复杂项目的运行环境。
具备基本的软件工程与调试能力,能够处理依赖、构建、网络、权限、进程和环境隔离等常见问题。
具有良好的结果意识和交付意识,能够主动查找资料、验证结论、记录过程,并对环境和评测结果的准确性负责。
对大模型和 Agent 技术有兴趣,愿意学习并使用 AI 编程工具提升安全研究与工程效率。
加分项
熟练使用 Claude Code、Codex、Cursor 等 Agent 或 AI 编程工具,并有将其用于实际项目的经验。
了解 CyberGym、ExploitBench、ExploitGym、Cybench 等安全评测基准,或参与过大模型评测、数据构建相关工作。
有 CTF、漏洞复现、代码审计、模糊测试、逆向分析、二进制利用或漏洞挖掘经验。
有独立完成 CVE 复现、漏洞环境封装、安全工具开发或开源安全项目的经历。
熟悉虚拟化、容器隔离、沙箱、CI/CD 或自动化测试体系。
有公开技术文章、漏洞编号、安全研究成果、开源贡献或高质量个人项目。 分析总结一下这个职位需求
分享