
埃森哲
Penetration Tester Engineer
Penetration Tester Engineer
发布于 大约 1 小时前普通员工/个人贡献者
大连市
中级经验
全职员工
仅现场办公
本科
网络安全
Ai安全
Cisp
Llm
Metasploit
Owasp Llm Top 10
渗透测试
AI 估算 · 15k–25k
大连安全岗薪资中等,AI安全需求增长,外企平台加成,综合估算。
职位详情
关于这个职位
这是一个渗透测试工程师职位,在埃森哲大连办公室,负责为客户提供渗透测试、安全评估和AI安全测试服务,涉及Web、移动应用、API、云平台及大语言模型应用,需要具备扎实的安全功底和英语能力
最低要求
信息安全、网络安全、计算机科学、软件工程等相关专业本科及以上学历
年以上渗透测试、安全评估、红队攻防或相关工作经验
熟悉常见Web安全漏洞原理及利用方式,包括但不限于:
SQL Injection
Cross Site Scripting(XSS)
Cross Site Request Forgery(CSRF)
Server Side Request Forgery(SSRF)
文件上传漏洞
命令执行漏洞
权限绕过
认证与授权缺陷
业务逻辑漏洞
熟练使用主流安全测试工具:
Burp Suite
Nmap
Nessus
Metasploit
Wireshark
Sqlmap
等
熟悉Linux、Windows操作系统安全及安全加固
熟悉TCP/IP协议、网络架构及常见网络攻击技术
具备漏洞分析、利用验证、PoC编写及安全研究能力
具备良好的沟通能力、文档编写能力及客户服务意识
AI安全能力要求**
了解生成式AI、LLM及AI Agent的基本原理和应用架构
熟悉以下AI安全风险及测试方法:
Prompt Injection
Jailbreak Attack
Sensitive Data Disclosure
Indirect Prompt Injection
Training Data Poisoning
Model Abuse
Excessive Agency
Insecure Plugin Integration
Hallucination Risk
Unauthorized Function Calling
熟悉以下一种或多种AI平台:
OpenAI GPT系列
Azure OpenAI Service
Claude
Gemini
DeepSeek
具备以下一种或多种测试经验:
LLM安全测试
RAG安全评估
Agent安全评估
AI API安全测试
Prompt安全测试
了解OWASP LLM Top 10、MITRE ATLAS、NIST AI RMF等AI安全框架
英语能力要求**
具备良好的英语读写能力,能够熟练阅读英文技术文档、安全公告、漏洞分析报告、AI安全研究论文及产品官方文档
能够独立使用英语编写技术文档、测试报告及邮件沟通
能够运用英语进行基本的日常工作交流
工作职责
岗位职责
负责公司客户项目的渗透测试、安全评估、漏洞验证及安全咨询工作
对Web应用、移动应用、API接口、服务器、网络设备、云平台及容器环境开展安全测试
识别、分析和验证各类安全漏洞,并提供针对性的修复建议和安全加固方案
编写渗透测试报告、安全评估报告、风险分析报告及相关技术文档
协助客户进行漏洞修复验证、安全整改跟踪及风险闭环管理
参与渗透测试等交付工作
持续跟踪国内外最新漏洞、攻击技术、安全趋势及威胁情报
AI安全相关职责
负责生成式AI(GenAI)、大语言模型(LLM)、AI Agent等人工智能应用的安全测试与风险评估
对AI系统开展Prompt Injection、Jailbreak(越狱)、数据泄露、模型滥用等安全测试
对RAG(检索增强生成)、Agent工作流、插件系统、知识库及模型调用链路进行安全评估
建立和完善AI安全测试规范、测试案例库及评估方法论
跟踪OWASP LLM Top 10、MITRE ATLAS等AI安全框架及行业最佳实践
优先资格
证书要求(满足一项或多项优先)
国际证书:
OSCP(Offensive Security Certified Professional)
OSEP(Offensive Security Experienced Penetration Tester)
OSWE(Offensive Security Web Expert)
GPEN(GIAC Penetration Tester)
GWAPT(GIAC Web Application Penetration Tester)
CEH(Certified Ethical Hacker)
CISSP(Certified Information Systems Security Professional)
Security+
国内证书:
CISP
CISP-PTE(注册渗透测试工程师)
其他主流网络安全认证
优先录用条件:
有大型跨国企业安全项目经验
具备红队攻防或高级持续性攻击(APT)模拟经验
拥有公开漏洞(CVE)发现记录
参加过CTF竞赛并取得优秀成绩
具备Python、Golang、PowerShell、Java、C/C++等开发或自动化脚本能力
具备跨国项目协作经验者优先
AI 洞察
优缺点分析
优点
- 埃森哲为跨国巨头,平台大,能接触全球客户和复杂项目
- AI安全是新兴前沿领域,技术含量高,个人成长空间大
- 工作内容多样,涵盖传统安全与AI安全,技能覆盖面广
- 安全技术更新快,需要持续学习和研究,保持知识更新
- 对英语能力要求高,需适应跨国协作和英文文档写作
缺点 / 挑战
- 项目交付压力可能较大,有时需应对高强度工作
- 适合有渗透测试经验、对AI安全感兴趣、乐于持续学习且能承受一定压力的安全工程师
角色解读
- 从渗透测试工程师向AI安全专家或红队负责人方向发展
- 依托埃森哲平台积累多行业项目经验,可转向安全咨询或架构师岗位
- 在AI安全领域持续深耕,成为稀缺的复合型安全人才
- 对Web、移动应用、API、云平台及容器环境进行渗透测试和安全评估
- 针对AI系统(LLM、Agent等)执行Prompt注入、越狱等安全测试
- 编写渗透测试报告和安全加固方案,协助客户进行漏洞闭环管理
- 持续跟踪国内外安全漏洞和威胁情报,研究AI安全前沿技术
- 精通常见Web漏洞原理及利用方式,如SQL注入、XSS、SSRF等
- 熟练使用Burp Suite、Nmap、Metasploit等主流安全测试工具
- 了解AI安全风险(如Prompt Injection、数据泄露)及OWASP LLM Top 10框架
- 具备良好的英语读写能力和沟通能力,能独立编写技术文档
申请策略
- 了解埃森哲的安全服务线,熟悉其客户行业(如金融、制造)的安全需求
- 准备中英文双语简历,并在面试中展示对AI安全的学习热情
- 突出渗透测试项目的完整经历,包括范围、漏洞发现数量和结果
- 重点展示AI安全相关经验,如LLM安全测试、Prompt注入案例
- 列出OSCP、CISP等证书,以及CVE、CTF等加分项
- 强调英语能力,如英文报告写作、国际项目协作经历
- 学习OWASP LLM Top 10和MITRE ATLAS框架,掌握AI安全测试方法论
- 动手搭建本地LLM环境(如DeepSeek)练习Prompt注入和越狱攻击
面试指南
- 使用STAR法则:情境-任务-行动-结果,结构清晰展示项目经历
- 对于技术问题,按'思路-具体步骤-工具-结果'的逻辑回答,并补充关键细节
- 对AI安全类问题,结合已知漏洞类型和实际测试案例,体现方法论
- 请描述一次完整的渗透测试流程,包括信息收集和漏洞利用阶段
- 如何测试一个LLM应用的Prompt Injection漏洞?请举例说明
- 你如何编写和利用PoC?遇到过哪些挑战?
- 面对一个不熟悉的技术栈(如云原生),你如何评估其安全性?
- 解释OWASP LLM Top 10中的'Excessive Agency'风险,并说明如何防范
职位点评
66
综合评分
跨国咨询公司安全岗位,AI安全前沿,成长强但工作方式未明确。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求前沿技术、渴望成长且不介意传统工作模式的安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利60
成长发展85
工作生活50
使命价值65
薪资福利
60中等
职位未披露薪资和福利,但埃森哲作为跨国企业通常提供有竞争力的薪酬,大连整体薪酬水平一般,补偿性满足度中等。
薪资信号未披露(AI估算:15K-25K/月)
成长发展
85较高
职位聚焦AI安全这一前沿领域,技术挑战大,可不断学习新知识,有利于个人能力快速成长,发展性动机满足度高。
技术前沿前沿/新兴技术
技术栈渗透测试、AI安全、LLM、Prompt Injection、Burp Suite、OWASP LLM Top 10、Python
业务类型ambiguous
工作生活
50较低
JD未提及远程办公、加班或工作生活平衡信息,工作地点为大连,生活方式满足度一般。
工作模式未明确
办公地点未明确
加班情况未提及(无法判断)
使命价值
65中等
网络安全和AI安全有较高社会价值,行业前景向好,但JD未明确使命导向,意义感中等偏上。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
埃森哲 的其他在招职位
相似职位推荐
Watch Jobs