招一名 AI 安全攻防专家

· 2026-09-07 21:06 · 6 阅读

原创 aerfa21 2026-09-07 21:06 浙江

团队空出一个位置,招一名 AI 安全攻防专家。base 北京,甲方蓝军,既打自己的产品和系统,也摸 AI 应用的攻击面(LLM、Agent、RAG)。不是扩张,是补位,诚意招人。详情看我公众号刚发的那篇,想聊的私我。

先直说:这个位置,是真的空出来了。(base北京,价格面议~)

有同事离开,团队少了一个人,多出一个 HC。这不是扩张,是补位。我本可以安静地往招聘网站挂个 JD,让 HR 慢慢筛。但我更想把话说清楚 - - 我们是谁,这个岗位到底要做什么,以及为什么它值得你认真考虑。

我们是谁

一句话:国内头部安全公司里的内部蓝军。

拆开讲。公司本身是安全厂商,有一线的攻防工具、情报和训练资源,这是乙方的一面;但我们团队的日常,是给自家公司的产品和信息系统做渗透测试、红蓝对抗,这是甲方的一面。

所以这个团队的人,天生有两套视角——既知道攻击者从外面怎么打进来,也知道安全团队从里面怎么守,还知道安全产品是怎么被做出来、又被客户怎么用起来的。

这三点能凑齐的甲方蓝军,市场上不多。大多数甲方蓝军只有甲方视角,大多数乙方只有乙方视角。我们是少数能两头都看、两头都用上的人。

你要做什么

不写干巴巴的职责了,我讲这个岗位上的人,日常在忙什么。

最主要的活,是打。对公司自己的产品和系统做渗透、做红蓝对抗,Web、API、客户端都打。这两年多了个新靶子——AI 应用。大模型应用、AI Agent、RAG 系统,这些我们已经开过枪了:对着公司在用的 AI 组件做漏洞挖掘,第一轮就翻出两百多个洞,几台服务器直接拿下权限。这说明一件事 - - AI 应用的攻击面是真实存在的,而且现在还没什么人认真守。

第二块,是用 AI 打。让大模型帮我们规划攻击路径、生成和变异 Payload、推导漏洞利用链。这块我们已经在试,但远没到"AI 真能提效"的程度。谁能把这半条命跑通,谁就是这个岗位要找的人。

第三块,是搭体系。AI 辅助代码审计、AI 自动化挖洞、AI 安全测试工具开发。目标不是"用一下 AI",是让安全测试从"纯靠人堆"慢慢转成"AI 当主力、人来兜底"。

第四块,是验。BAS,攻防演练的持续化。模拟真实攻击,去看 WAF、HIDS、EDR、防火墙这些防护到底拦不拦得住,输出覆盖率报告,告诉安全运营哪里是真守住了、哪里只是看起来守住了。这活不炫,但它直接回答一个问题:安全,到底有没有效。

我们想找什么样的人

硬门槛我一句话带过:渗透测试要扎实,必须作为红队主力选手参加过大、中、小的攻防演练,能独立完成中等以上难度的渗透/红蓝对抗任务;代码审计要会,手工加工具结合着来;BAS 原理了解就行,有实践更好。

剩下的,是我更看重的。

对大模型应用得有个概念——LLM、RAG、Agent、向量数据库、MCP。这些不用精通,但别人说的时候你能接上话,能说出攻击面在哪。常见 AI 安全风险——Prompt 注入、越狱、工具滥用、数据泄露、供应链——听过、能判断,就够上"了解"这条线。

两个加分项,单独说。

一个,是你真用 AI 打过,或者做过 AI 安全自动化工具,能讲清楚"AI 在哪个环节提了效、提了多少"。注意,不是"我用过 AI",是能说清"哪个环节、提了多少"。这两句话的差距,就是"懂"和"用过"之间的差距。

另一个,是用过 AI 辅助编程和测试工具,Claude Code、Cursor、Codex 这些,能拿出实际提效的例子。

你能得到什么

不画大饼,说三件实在的。

第一,甲乙方双视角的成长。你在乙方练出来的攻防本事,在这里能用在真实、完整的企业信息系统上,还能反过来看安全产品是怎么做出来的。这种两头都见过的人,市场里不多,也正好是现在 AI 安全岗位最抢的那一种。

第二,AI 不是口号,是已经在跑的路。公司给模型资源,我给大家划了正规的学习和应用时间。你进来不是"顺便学 AI",是名正言顺地把它用在渗透、挖洞、验证这些真事上。Q2 我们已经铺开一批 AI 项目了,你进来是接着往下跑,不是从零起步。

第三,一个真实的、正在往 AI 转的安全团队。这里没有"AI 颠覆安全"的亢奋,也没有"AI 是泡沫"的抵触,就是一群人在一件事上老老实实试,试出了边界,也试出了方向。如果你也想在这件事上做出点东西,这里能给你动手的空间。

怎么找我

这篇发出来,就是想让对的人看到。

如果你看完觉得这就是你,直接公众号后台私信我,或者加我微信细聊。简历不用花哨,写清楚你打过什么、用 AI 做过什么、能把"哪个环节提了多少"讲明白,就够了。


长按识别二维码,和我交流

More...

-- 深耕研发安全 --

-- SDL 100问 --

--------- AI安全事件分析 ---------

-- 软件供应链对抗探索 --

--------- 实战演习 ---------

--------- 安全运营 ---------

--------- 软件安全 --------- 

--------- 企业安全 ---------

--------- 渗透测试 ---------

--------- 安全开发 ---------

--------- 个人体验 ---------

跳转微信打开