
智能互联集团安全部-高级风控安全工程师-漏洞挖掘方向
社招全职2年以上技术类-安全地点:杭州状态:招聘
任职要求
1. 本科及以上学历,2年以上渗透测试、风控安全或业务安全红蓝对抗经验。 2. 熟练掌握 Python/Go/Java 中至少一门语言,具备编写自动化攻击/测试脚本的能力。 3. 具备较强的逆向分析能力,熟悉 Web端、移动端(脱壳、Hook技术等)逆向者优先。 4. 深刻理…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
1. 负责集团业务(注册登录、营销活动、爬虫等)的风控攻防演练,以攻击者视角对风控规则、策略模型及设备指纹等防御系统进行黑/白盒测试,挖掘防御短板。 2. 针对API接口进行深入的安全测试,挖掘越权、数据泄露等业务逻辑漏洞,重点评估抗爬虫、抗撞库、抗自动化攻击的能力。 3. 监控并分析黑灰产最新的攻击手法、工具(如改机、群控、自动化脚本等),还原攻击链路,并转化为内部防御方案。 4. 对Web端、移动端进行逆向分析,挖掘端侧风控SDK的绕过风险或协议漏洞。 5. 协同策略与研发团队推动漏洞修复,协助建设更完善的风控感知与防御体系。
包括英文材料
学历+
Python+
https://liaoxuefeng.com/books/python/introduction/index.html
中文,免费,零起点,完整示例,基于最新的Python 3版本。
https://www.learnpython.org/
a free interactive Python tutorial for people who want to learn Python, fast.
https://www.youtube.com/watch?v=K5KVEU3aaeQ
Master Python from scratch 🚀 No fluff—just clear, practical coding skills to kickstart your journey!
https://www.youtube.com/watch?v=rfscVS0vtbw
This course will give you a full introduction into all of the core concepts in python.
Go+
https://www.youtube.com/watch?v=8uiZC0l4Ajw
学习Golang的完整教程!从开始到结束不到一个小时,包括如何在Go中构建API的完整演示。没有多余的内容,只有你需要知道的知识。
还有更多 •••
相关职位

社招3年以上
1、构建面向业务风控(作弊、欺诈、账号安全、垃圾注册、恶意行为等)领域的下一代智能风控基座大模型。从底层开始设计、训练和优化专属于风控领域的“最强大脑”,利用大模型技术从根本上提升识别和对抗黑灰产的能力,为公司的核心业务安全保驾护航。 2、设计和构建高质量、多模态的(文本、行为序列、图数据、设备信息等)风控领域训练数据集; 3、开展领域自适应预训练,让通用大模型深度理解风控概念(如欺诈模式、作弊行为、爬虫特征、账号养号等),探索大模型与图神经网络、异常检测、时序分析等传统风控技术的融合创新。
更新于 2026-04-08北京
社招2年以上技术类-安全
1. 基于流量大数据结合终端采集,分析流量行为,挖掘机器攻击风险流量 2. 深入分析流量风险,挖掘风险背后的形态(如手法、团伙、意图等)并持续跟踪。
更新于 2026-05-22杭州
社招3年以上技术类-安全
我们正在打造一支 AI Native SDL团队,重新定义 AI 时代的软件安全开发生命周期。AI 不仅是我们保护的对象,更是我们工作的核心方式。我们相信安全流程正在从依赖规则、人工经验,演进为由 AI 驱动的智能工程。 * 设计并建设 AI Native SDL 体系,保障 AI 应用、Agent、MCP 等新型业务形态从设计、开发到运行阶段的安全。 * 负责 AI 应用安全架构设计,建立覆盖研发全生命周期的安全能力。 * 构建 Agent 身份认证、权限控制、工具调用、数据访问及运行时安全防护体系。 * 构建覆盖 Prompt Injection、Tool Abuse、模型滥用、越权访问、数据泄露等 AI 风险的纵深防御能力。 * 推动 AI 安全能力平台化、产品化,为研发提供统一、安全、易用的基础能力。
更新于 2026-07-23杭州