腾讯 社会招聘
腾讯云-应用安全工程师
北京 ·五年以上工作经验·学历不限
北京
薪资面议
前往 腾讯 官网投递
职位描述
1.具备安全管理经验,熟悉红线、安全规范、安全度量、安全方案跟踪和落地;
2.需有良好的沟通能力和协调能力,能够深入产品线产研流程,理解安全需求,协调内外资源,解决安全风险,并具备一定的风险前瞻意识;
3.推进产线DevSecOps安全发布流程建设,完成产品架构评审、风险扫描、代码审计、漏洞修复等基础安全运营工作;
4.熟练掌握漏洞发现和安全加固常用的工具,包括黑盒、灰盒、白盒、WAF、RASP等,能够对工具进行二次开发,根据业务线的特性,制订定制化的安全解决方案;
5.对业务进行威胁建模,针对安全薄弱点,定期进行全链路攻防演练,推动安全加固方案的落地执行;
6.对AI赋能安全、AI Agent安全管理和安全规范有充分的思考和实践经验;
7.岗位可 base 北京、深圳、杭州。
【任职要求】
1.本科以上学历,5年以上代码审计工作经验,有实际的golang、Python、PHP、C语言方面漏洞挖掘经验;
2.熟悉常见的Web安全漏洞的原理以及对应的防范、修复方法,包括XSS、SQL注入、SSRF等OWASP TOP 10安全风险;
3.熟悉常用的风险发现工具和默认安全机制,包括黑白灰盒、waf、rasp、sca等;
4.了解二进制、容器漏洞原理及常见利用方式,通用防护手段及缓解措施;
5.熟练掌握渗透测试的常用技术和流程,包括资产收集、网络探测、漏洞利用、持久化、横向渗透、获取管控权限的常用技术方案;
6.在各大SRC平台上有提交过漏洞、在知名社区发布过文章、在护网项目中有攻防经验者优先。
最后确认在招:2026-09-03 23:15:16 · 来源平台:tencent