招聘公告 · 职位检索 · 央国企/事业单位/名企

27秋招-智能化漏洞挖掘研究员(北京)-5390(J12462)

单位:360集团类型:校招地点:北京市更新:2026-09-24

岗位信息

招聘单位360集团
工作地点北京市
官方更新时间2026-09-08T20:33:23

职位描述

参与大模型、智能体等 AI 技术在安全领域的应用研究,探索 AI 在 Web/API 漏洞挖掘、代码审计、漏洞验证、告警分析、误报研判和安全报告生成等场景中的落地。

参与智能化漏洞挖掘 Agent、自动化安全审计工具及相关平台能力的设计、开发、测试和优化,持续提升安全测试的自动化程度和漏洞发现效率。

参与公司 Web 应用、API 接口及相关业务系统的安全测试和漏洞挖掘,协助发现身份认证、权限控制、业务逻辑、数据安全等风险。

参与漏洞复现、代码审计、安全工具开发和安全问题分析,协助推动漏洞整改与闭环。

将漏洞挖掘经验和安全测试流程沉淀为提示词、知识库、规则、脚本、Skill 或自动化工具。

关注 Web 安全、AI 安全和 Agent 安全等方向的新技术、新漏洞和新型攻击方式,开展相关技术学习与研究。

协助开展 AI 应用和智能体系统的安全评估,识别提示词注入、越权调用、敏感信息泄露、工具调用风险等安全问题。

任职要求

计算机、网络安全、软件工程、人工智能等相关专业,本科及以上学历。

对网络安全、漏洞挖掘、人工智能或智能体技术有浓厚兴趣,具备较强的学习意愿和动手实践能力。

了解 HTTP 协议、Web 应用基本架构和常见 Web 安全漏洞,如 SQL 注入、XSS、SSRF、文件上传、身份认证和权限控制等。

掌握 Python、Java、Go、JavaScript 等至少一种编程语言,能够编写基础程序或自动化脚本。

具备基本的代码阅读、问题分析和技术资料检索能力。

了解大模型或智能体的基本概念,使用过相关 AI 编程工具或大模型应用开发框架。

具备良好的沟通能力、团队协作意识和责任心。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。