vivo安全攻防专家
社招全职10年以上研发类地点:上海 | 南京 | 深圳 | 北京状态:招聘
任职要求
1、计算机、网络安全、信息安全、人工智能等相关专业; 2、具有十年以上工作经验,具备网络安全、攻防对抗领域经验、大模型安全领域相关工作经验优先; 3、具有AI安全、大模型安全、红蓝对抗、算法安全、网络安全相关工作经验优先; 4、熟悉漏洞分析与挖掘技术,具备实战攻防经验,熟悉Linux操作系统安全优先。
工作职责
1、负责大模型安全攻防对抗研究,包括但不限于大模型的训练、微调、推理、隐私、应用安全等; 2、负责发现大模型安全产品研发周期整体风险,并提出相关整改建议; 3、跟踪和探索新兴的大模型安全威胁,包括不限于指令攻击、对抗攻击、投毒、后门等相关技术; 4、关注大模型安全与隐私相关的前沿技术和发展动态,并结合公司业务提出安全设计改进方案或防护方案。
包括英文材料
大模型+
https://www.youtube.com/watch?v=xZDB1naRUlk
You will build projects with LLMs that will enable you to create dynamic interfaces, interact with vast amounts of text data, and even empower LLMs with the capability to browse the internet for research papers.
https://www.youtube.com/watch?v=zjkBMFhNj_g
算法+
https://roadmap.sh/datastructures-and-algorithms
Step by step guide to learn Data Structures and Algorithms in 2025
https://www.hellointerview.com/learn/code
A visual guide to the most important patterns and approaches for the coding interview.
https://www.w3schools.com/dsa/
Linux+
https://ryanstutorials.net/linuxtutorial/
Ok, so you want to learn how to use the Bash command line interface (terminal) on Unix/Linux.
https://ubuntu.com/tutorials/command-line-for-beginners
The Linux command line is a text interface to your computer.
https://www.youtube.com/watch?v=6WatcfENsOU
In this Linux crash course, you will learn the fundamental skills and tools you need to become a proficient Linux system administrator.
https://www.youtube.com/watch?v=v392lEyM29A
Never fear the command line again, make it fear you.
https://www.youtube.com/watch?v=ZtqBQ68cfJc
相关职位
社招2年以上A195286
1、负责硬件及系统产品SDLC及攻防保障; 2、对系统风险进行威胁建模,与研发团队一起设计安全方案,落地行业安全最佳实践; 3、不断提升硬件产品安全设计及安全水位,通过优秀设计及安全质量助力业务赢得用户及社会信任。
更新于 2023-11-29
社招5年以上程序&技术类
1、主导对公司关键资产(包括但不限于主机、网络、内外网平台及应用)的安全测试、红蓝对抗演练、渗透测试及常态化安全检查,识别、验证并报告安全风险与漏洞; 2、主动研究、引入和优化漏洞扫描、渗透测试工具及自动化脚本,持续提升漏洞挖掘与攻击模拟的效率和覆盖面; 3、针对性验证防御团队安全能力建设的有效性验证,发现防御盲点,驱动整体安全防护能力的持续提升与加固; 4、紧密追踪全球网络安全威胁态势、最新攻防技术及高危漏洞(0day/1day),深入分析其原理、利用方式及潜在影响,及时评估风险并提出应对建议; 5、在重大安全事件中,提供专业的技术支持,协助防御团队进行攻击溯源、根因分析及应急处置。
社招5年以上A01051
1、跟踪内外部安全事件和趋势,发现可能对公司造成重大影响的安全威胁并开展风险排查; 2、开展攻防对抗技术研究,包括知识总结、武器开发及漏洞挖掘; 3、以内外部视角针对核心数据开展数据安全攻防演练,并联合相关方开展漏洞修复和风险治理。
更新于 2023-11-27