查看更多分享

小红书(xiaohongshu)招聘业务安全蓝军专家

招聘职位:

业务安全蓝军专家 搜索同类职位
发布日期:
2026-07-23
工作地点:
职位类型:
全职
职位类别:
端点防护
来源:
小红书官网
岗位职责:
1、负责前沿安全攻防技术研究,持续跟踪全球安全动态与漏洞生态,深度开展浏览器漏洞、系统漏洞及业务安全漏洞的挖掘、分析与复现,并引入大模型辅助漏洞情报自动化研判与快速验证。
2、主导业务安全攻防研究,设计并执行多形态、高仿真的红蓝对抗演练,覆盖Web、客户端、API及移动端等多类攻击面。
3、探索大模型在业务安全攻防场景的工程化落地,利用LLM辅助逆向分析、代码审计、PoC生成、攻击链路推演及日志智能研判,提升漏洞发现效率和攻击模拟的智能化水平。
4、构建自动化/半自动化对抗工具链,结合大模型能力优化无头浏览器集群调度、真机农场控制及黑盒调用策略,实现规模化、持续性安全验证。

任职要求:
1、计算机相关专业,3年及以上安全领域工作经验。
2、熟练掌握 Python、Go、Node.js、C/C++、Java、Objective-C 中至少一种编程语言,具备良好的工程化编码能力。
3、满足以下一项或多项专业能力:
a. 深入理解浏览器安全架构(JavaScript引擎、渲染流水线、沙箱模型),具备漏洞分析、复现或利用实战经验;
b. 熟悉 Linux、Windows、macOS、Android、iOS 等主流操作系统安全机制,有内核/用户态漏洞挖掘与分析经验;
c. 精通应用层及JS逆向技术,擅长静态分析、动态调试与代码跟踪,熟练使用 IDA Pro、GDB、JEB、lldb 等逆向工具;
d. 具备丰富的人机模拟对抗经验,包括无头浏览器大规模集群利用、真机集群调度及复杂黑盒调用策略设计。
4、具备优秀的执行力、跨团队沟通能力、抗压能力和协作意识,能独立推动复杂项目落地。
5、具有大模型(LLM)应用实践经验,如利用大模型辅助漏洞挖掘、自动化逆向、安全日志分析、攻击样本生成或知识库检索增强(RAG)等,能有效提升安全攻防效率者优先。

加分项
-有完整黑灰产攻击链路溯源与拆解经验,能还原真实攻击闭环。
-有互联网公司业务风控、安全对抗演习的经验。
-有实际浏览器/系统高危漏洞挖掘、利用、修复或防御方案落地成果。
-有公开技术成果,如 CVE 编号、技术博客/演讲、CTF/安全竞赛获奖、高质量论文或技术报告。
-有将AI/大模型能力成功融入安全工具链或攻防演练平台的实际项目经历。
免责声明:

此信息由小红书官网 (查看来源)审核并发布,我们转载该信息,仅出于传递更多就业招聘资讯、促进大学生及广大求职者就业之目的。该招聘职位信息的真实性、准确性、时效性及合法性均由原始发布方“小红书官网”负责。我们作为信息转载平台,不构成求职建议,不涉及任何职业中介服务,不对其内容承担任何形式的保证责任。请用户在使用转载信息时保持审慎,自行判断并承担相应风险,求职请认准企业官方渠道!

FAQ 小红书(xiaohongshu)招聘常见问答

小红书(xiaohongshu)招聘工作地点:
上海市,北京市,杭州市
小红书(xiaohongshu)招聘经验要求:
three_to_five_year

牛大妈找到相似职位