安全圈的朋友们,本周机会覆盖逆向工程、大模型安全、数据安全蓝军!
伺服动态、滴滴、字节跳动,三家大厂放出新岗位,覆盖南京、北京。
社招岗位全开放,总有一个适合你。
全部官方直投链接,看准就上👇
01. 逆向工程师
公司:伺服动态(南京)科技有限公司
地区:南京
薪资:20-30k
招聘类型:社会招聘
岗位职责:
- 负责软件的逆向研究工作,包括但不限于软件的逆向分析、漏洞挖掘、协议分析等。有1年以上软件逆向分析开发经验,有嵌入式、芯片、FPGA逆向开发经验者优先。
- 解决软件分析和应用过程中遇到的实际问题,进行技术预研和难点攻关。
- 对现有软件进行优化和维护,提升软件的稳定性、可靠性能。
- 根据需要,编写项目相关文档,包括技术报告、分析文档等。
任职资格:
- 3-5年Windows软件逆向分析经验,大专/本科及以上学历,计算机科学、电子工程、信息安全、软件、电子、自动化或相关专业。
- 精通Windows平台下的逆向工程技术,熟练使用IDA Pro、OllyDbg、WinDbg等工具。熟悉汇编语言和C/C++等编程语言,具备较强的逆向分析和代码跟踪能力。
- 熟悉Windows系统原理,包括内核机制、驱动程序开发等。熟悉常见的加解密算法和通信协议,具备协议分析和逆向能力。负责对特定Windows软件(C/C++、C#)进行逆向分析,破解软件加密和安全验证的逻辑策略;负责针对实际业务需求开发特定工具软件。
- 具有强烈的目标驱动意识和灵活解决问题的能力,能够在快节奏和高压力的环境中保持高效工作。
📬 投递网址:
https://job.kanxue.com/position-read-1443.htm
02. 大模型安全工程师
公司:滴滴
地区:北京市
岗位职责:
- 隐私合规检测:负责APP、小程序常态化隐私合规检测,识别个人信息全链路风险。
- 大模型安全检查:负责大模型安全风险检查,覆盖输入输出安全、敏感信息泄露、提示词攻击等场景。
- AI技术应用:能够应用AI技术完成安全分析、安全提效工作。
- 知识沉淀:跟进国家个人信息保护、数据安全、AI安全政策和标准,完善合规知识库。
岗位要求:
- 经验背景:3年及以上数据安全/隐私合规经验;熟悉应用AI,了解AI面临的风险,具备APP合规检测、大模型安全的实战经验优先。
- 法规能力:对《个人信息保护法》《网络安全法》《数据安全法》、国家AI政策标准有一定了解。
- 技术能力:熟悉网络各层协议,能够熟练使用各类安全工具;理解大模型安全风险:提示词注入、越狱攻击、敏感信息泄露、内容安全、插件调用风险等;具备大模型安全测试、评估或治理经验者优先。
- 加分项:具备APP合规检测、大模型安全、隐私评估工作经验;持有ISO27701、CISSP、隐私保护工程师认证;有数据安全蓝军、隐私、大模型安全攻防对抗实战经验。
📬 投递网址:
https://talent.didiglobal.com/social/p/65008
03. 数据安全蓝军-安全与风控
公司:字节跳动
地区:北京
岗位职责:
1、跟踪内外部安全事件和趋势,发现可能对公司造成重大影响的安全威胁并开展风险排查。
2、以内外部视角,模拟多个身份角色,针对公司内部大模型应用、AI Agent、智能助手等产品,开展全链路攻防演练。
3、开展AI Agent攻防对抗技术研究,包括知识总结、POC开发、自动化攻击工具链建设及漏洞挖掘,沉淀可复用的攻击方法论和武器库。
4、与蓝队、AI安全、产品BP合作,基于演练发现的风险,助力优化AI Agent安全策略与响应机制,提升整体防御能力。
任职要求:
1、熟悉大语言模型(LLM)及AI Agent的安全风险与攻击手法,对大模型原理、Agent架构、RAG、MCP/工具调用等有较深理解,能从技术原理层面分析攻击面和设计攻击链路。
2、熟悉主流网络、应用、系统攻击技术、漏洞原理和缓解方案;熟悉渗透测试流程、ATT&CK各环节技术、工具和打法,具有复杂网络环境下丰富的综合实战经验。
3、熟练掌握Python,同时掌握Golang、Java、C/C++之中一个或多个;能够独立开发攻防工具、POC或自动化脚本。
4、良好的沟通能力和团队协作精神,对AI安全领域有强烈兴趣和持续学习意愿,乐于挑战没有明显答案的问题,能快速跟进前沿攻击技术并转化为实战能力。
加分项:
1、有AI Agent/大模型安全相关的公开研究成果、CVE、漏洞报告或技术博客者优先。
2、具备0day挖掘能力或在漏洞平台(如HackerOne、漏洞盒子等)有优秀战绩者优先。
3、有过HW或CTF比赛经验并取得较好成绩者优先。
📬 投递网址:
https://jobs.bytedance.com/experienced/position/7659336867259779381
💡 最后说两句
伺服动态的逆向工程师在南京,月薪20-30k,要求3-5年Windows逆向经验,精通IDA Pro/OllyDbg等工具,有工业软件或半导体行业经验者优先。
滴滴的大模型安全工程师在北京,要求3年以上数据安全/隐私合规经验,熟悉大模型安全风险及APP合规检测,持有CISSP或隐私保护工程师认证者优先。
字节跳动的数据安全蓝军在北京,要求熟悉LLM及AI Agent安全风险,掌握Python及至少一门其他语言,有AI安全研究成果或CTF/HW经验者优先。
如果觉得有用,点个「在看」或转发给需要的朋友。
关注我们,每周精选安全圈优质岗位,只推靠谱的! 💪