查看更多分享

小红书(xiaohongshu)招聘网络安全蓝军专家

招聘职位:

网络安全蓝军专家 搜索同类职位
发布日期:
2026-07-23
工作地点:
职位类型:
全职
职位类别:
端点防护
来源:
小红书官网
岗位职责:
1、识别与评估公司可能面临的各类入侵风险,通过持续研究、挖掘、模拟攻击方的目标意图、攻击思路与战术手法,在安全事件爆发前主动发现安全隐患,反向推动安全策略升级与业务侧改造,有效避免因入侵导致的数据泄露与业务损失。
2、主导内/外网渗透测试与红蓝对抗演练,不断沉淀新型攻击模式,结合大模型能力对攻击链路进行智能化推演、日志关联分析与攻击路径回溯,提升攻击模拟的深度与覆盖度。
3、构建基于大模型的安全分析辅助体系,利用LLM辅助漏洞情报自动化解读、PoC/Exp生成辅助、绕过策略推荐、攻击工具智能编排等,显著提升渗透测试与漏洞验证的效率。
4、跟踪国内外最新系统/应用漏洞动态,结合大模型进行快速影响面评估与利用可行性分析,反向推动漏洞应急响应与防御方案的前置落地。

任职要求:
1、计算机相关专业,3年及以上安全领域工作经验。
2、精通内/外网渗透的各类思路、手法与战术,对APT攻击有深入研究和丰富实战经验,能持续沉淀并迭代新的攻击思维模型。
3、对常见操作系统、Web应用、中间件及基础组件漏洞有深刻理解,熟悉漏洞原理、利用方式,具备独立编写Exp/PoC的能力。
4、熟悉主流安全防御体系(WAF、HIDS、NIDS、终端安全等),具备多维度绕过防御、快速切换渗透路径的实战经验与应变能力。
5、长期从事渗透测试或攻击队工作,对内网工作组/域环境的对抗策略有深度研究,具备复杂网络环境下的横向移动与权限维持经验。
6、具备大模型安全风险分析与大模型应用提效的经验,例如挖掘大模型应用与服务漏洞、利用大模型辅助漏洞挖掘、攻击链分析、代码审计、日志智能筛选、自动化渗透剧本生成等,能通过AI手段有效提升团队工作效率与精准度。
7、具备出色的逻辑思维、问题拆解能力和跨团队协同能力,能独立推动复杂安全项目闭环。

加分项
-负责过大型互联网公司攻击队的建设、运营或常态化攻防演练,具备3年以上相关实战经验。
-参与过国家级、区域HW行动,具备高强度实战攻防对抗经验。
-有ATT&CK模型落地经验,能将战术框架与实际渗透测试流程有机结合。
-有实际0-day漏洞挖掘经验,或对N-Day漏洞有深入利用分析与二次开发能力。
-有大模型在安全运营/攻防场景的工程化落地案例(如利用AI构建智能攻击载荷、自动化渗透测试平台等)者优先。
免责声明:

此信息由小红书官网 (查看来源)审核并发布,我们转载该信息,仅出于传递更多就业招聘资讯、促进大学生及广大求职者就业之目的。该招聘职位信息的真实性、准确性、时效性及合法性均由原始发布方“小红书官网”负责。我们作为信息转载平台,不构成求职建议,不涉及任何职业中介服务,不对其内容承担任何形式的保证责任。请用户在使用转载信息时保持审慎,自行判断并承担相应风险,求职请认准企业官方渠道!

FAQ 小红书(xiaohongshu)招聘常见问答

小红书(xiaohongshu)招聘工作地点:
北京市,上海市,杭州市
小红书(xiaohongshu)招聘经验要求:
three_to_five_year

牛大妈找到相似职位