
应用安全研究员——OX Security(远程,阿根廷)
调查 OX Security AI 驱动安全平台中的漏洞、攻击路径,并开展自主渗透测试。 开发检测引擎,将攻防安全能力交付到生产环境。
描述
- 调查应用和基础设施中的漏洞链、业务逻辑缺陷及复杂攻击路径。
- 创建用于自主安全工作流的检测引擎和决策系统。
- 评估用于应用安全的 AI 模型,识别其优势、局限性和实际有效性。
- 将安全研究转化为经过测试的能力,并部署到生产环境。
- 分析大规模安全数据集,识别可利用路径并提高检测精度。
- 与产品、工程和数据团队合作,开发公司的下一代安全功能。
- 协助制定研究路线图,并领导项目从最初构想到生产交付。
任职要求
- 计算机科学、网络安全或相关学科硕士学位。
- 至少五年攻防安全、漏洞研究或应用安全实践经验。
- 深入了解 Web 应用和 API 漏洞,包括业务逻辑缺陷和多阶段攻击链。
- 具备 Python、Go 或同类语言的出色编程能力,并有交付可用于生产的软件记录。
- 有创建或优化 SAST、DAST、SCA、机密信息检测或自定义规则引擎检测逻辑的经验,同时能够尽量减少误报。
- 了解现代应用和基础设施环境,包括 CI/CD、容器、Kubernetes 以及至少一个主流云平台。
- 具备将 LLM 或其他 AI 模型应用于安全工作的实践经验,并能判断其有效性和局限性。
- 能够使用 SQL、BigQuery 或类似工具处理大量数据,以指导研究并评估检测准确性。
- 能够在有限监督下将研究概念从原型推进到生产环境。
- 具备出色的书面沟通能力,能够向工程和产品相关方解释复杂的攻击路径。








