安全评测工程师
Company Tencent
Focus Tech · Backend
Location 深圳
Published July 31, 2026
岗位职责
1.负责公司核心产品、业务系统及基础设施的安全评测工作,开展漏洞挖掘、渗透测试与安全评估,输出评测报告与修复建议; 2.跟踪主流漏洞的原理与利用方式,独立完成对 Web、二进制、云原生等场景的漏洞分析与验证(PoC/EXP 编写); 3.针对 AI 系统开展安全评测,研究 AI 相关漏洞(如提示注入、模型越权、供应链投毒等)与 RASP 防护机制,参与攻防对抗与防护能力建设; 4.研究安全产品(RASP、EDR、沙箱等)的检测机制,探索通用绕过方法,持续提升评测深度与覆盖面; 5.建设与优化安全评测工具链,结合 AI 能力提升漏洞挖掘与评测的自动化水平和效率; 6.跟踪业界最新攻防技术、0day/Nday 动态及安全顶会研究成果,沉淀为团队方法论与能力。
任职要求
1.对攻防技术兴趣浓厚,具备一线红队经验,熟悉常见的漏洞原理和利用思路,能对目标系统做漏洞分析与渗透测试; 2.计算机,信息安全相关专业,本科以上学历,3年以上EDR产品/WAF,NDR类安全产品,安全能力研究相关的工作; 3.熟悉主流云平台的安全架构和服务,熟悉常见安全技术和工具,对网络安全、系统安全有深入理解; 4.能够熟练使用 Go/Python/PHP/JAVA/.NET 等任意语言完成漏洞利用工具开发; 5.具备良好的系统思维能力,对于复杂问题能够快速分解找到问题本质,并提出有效的解决方案; 6.具备创新精神,善于用新技术、新方法来解决问题,提升工作效率; 7.掌握常见 AI 漏洞原理与 RASP 原理,具备相关挖掘经验。
产品/项目
腾讯云
工作年限
三年以上工作经验