直招.cv

← 返回职位列表

腾讯 · 安全 社会招聘

AI安全蓝军高级工程师

深圳 ·三年以上工作经验·学历不限

深圳

需本科及以上学历,3年以上安全测试经验,精通渗透测试和漏洞挖掘,熟练Python/Go开发,了解LLM和Agent技术。

职位描述

1.负责公司核心业务与 AI 场景的安全评估和对抗演练,从安全研究视角发现真实风险,通过渗透测试、漏洞挖掘、风险验证和场景化演练等方式,持续发现安全防御体系中的薄弱环节,并推动风险闭环; 2.研究 AI 时代的新型安全风险与前沿技术,重点关注大模型、AI Agent、MCP、Agent Skills、AI 基础设施及供应链等方向,研究提示注入、Agent 异常行为、工具误用、敏感信息风险、权限越界、供应链风险等新型安全问题; 3.探索 AI Agent 驱动的自动化安全能力,利用 LLM、Reasoning Model、Agent、Tool Use、Multi-Agent 等技术,研发自动化漏洞发现、渗透测试、风险路径规划、漏洞验证等能力,持续提升安全工作的自动化和规模化水平; 4.建设面向真实业务的 AI 安全评测体系,沉淀漏洞案例、安全测试方法、Benchmark、评测数据和安全知识库,将安全专家经验转化为可复用、可持续迭代的 Agent 能力; 5.跟踪国内外前沿安全与 AI 技术发展,快速分析新漏洞、新型风险及 AI 安全问题,通过技术研究、原型验证和工程化落地,将前沿技术转化为实际安全能力; 6.与业务、安全研发、算法及平台团队紧密协作,对发现的问题进行风险分析和技术路径还原,帮助业务准确理解问题的实际影响,并推动高风险问题完成修复和体系化治理。 【任职要求】 1.计算机、网络安全、人工智能或相关专业本科及以上学历;相比学历和工作年限,我们更关注实际安全能力、技术深度和持续学习能力; 2.具备扎实的安全技术基础,熟悉 Web、API、云原生、客户端、二进制等一个或多个方向的漏洞原理和安全测试技术,能够独立完成漏洞挖掘、渗透测试及复杂风险路径分析; 3.具备较强的自动化意识和工程能力,能够通过 Python / Go 等语言开发安全工具,将人工安全经验抽象为工具、规则、数据或自动化流程,而不仅限于手工安全测试; 4.对 LLM 和 AI Agent 有基本理解或浓厚兴趣,能够使用主流模型和 Agent 技术解决安全问题;具备 Prompt Engineering、Tool Use、RAG、Agent Harness、Multi-Agent 等相关实践经验者优先; 5.具备较强的研究和问题抽象能力,能够面对未知安全问题快速完成信息收集、技术分析、实验验证,并形成新的安全测试方法、检测能力或自动化能力; 6.关注实际安全效果,能够从“发现问题”进一步延伸到风险验证、路径分析、风险评估和修复推动,具备较强的业务沟通与协同能力; 7.对安全技术和 AI 技术保持持续好奇心,愿意探索 AI Agent、自主安全分析和自动化漏洞挖掘的能力边界。

最后确认在招:2026-09-08 20:21:27 · 来源平台:tencent