岗位描述(节选)
岗位职责:
1. 学习联想的流程、标准,对Web、API、云服务等类型的产品进行渗透测试,发现产品中存在的安全问题;
2. 针对不同的漏洞,输出漏洞的解决方案,指导并协助产品线修复安全漏洞;
3. 识别发现联想现有产品审核流程、标准中的不足,并提出有效的建议帮助完善流程、标准;
4. 对产品线团队进行安全赋能支持,包括培训、CI/CD流程优化等安全左移建设工作,支持联想的安全左移战略;
5. 参与构建AI驱动的安全体系建设,包括AI渗透测试、AI代码审计、AI威胁建模等。
岗位要求:
1. 5年以上安全从业经验;
2. 精通常见WEB或云服务漏洞的利用手法、漏洞原理及修复方案;
3. 了解AI Agent开发,熟练使用AI编程应用;
4. 熟练使用各种渗透测试工具并对其原理有较深入的了解;
5. 具有一定的英文阅读、写作和邮件沟通能力;
6. 良好的沟通能力和团队协作能力,有主动发现问题、……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。
本站当前在招 18762 个北京岗位(全城各职能合计),其中 2681 个公开标注了薪资。按这些标注统计:月薪(税前)主流区间 7K ~ 20K(25~75 分位),中位约 10K,最低 2K、最高 300K。
在招岗位较多的企业:字节跳动 3945 个小米集团 1146 个快手 1017 个阿里巴巴集团(含高德/阿里云) 780 个理想汽车 485 个
统计口径:求职者营地实时在招岗位的公开薪资标注,未标注者不计入;区间为 25~75 分位,非薪酬承诺。