
毕马威
成都-渗透测试工程师,科技咨询,技术风险管理服务 KDi
成都-渗透测试工程师,科技咨询,技术风险管理服务 KDi
发布于 1 天前普通员工/个人贡献者
成都市
中级经验
全职员工
仅现场办公
学历未注明
信息技术与基础设施
Ai安全
Metasploit
Owasp
云安全
大语言模型
渗透测试
红队
网络安全
AI 估算 · 12k–20k
成都网络安全岗位,毕马威咨询品牌溢价,1-3年经验,技能要求高,薪资有竞争力。
职位详情
关于这个职位
作为毕马威网络安全团队的渗透测试工程师,你将负责对客户网络、应用和云环境进行渗透测试,评估安全防护有效性
同时,你将深度参与AI系统安全测试,并探索AI赋能渗透测试的新方法
这是一个技术驱动、前沿性强的岗位,适合希望在网络安全和AI安全交叉领域深耕的工程师
最低要求
具备1-3年渗透测试、漏洞评估或红队实战经验
精通TCP/IP、HTTP/HTTPS等网络协议,熟悉Linux/Windows操作系统安全机制,熟练掌握OWASP Top 10、CWE等安全标准
熟练使用Burp Suite、Nmap、Metasploit、Cobalt Strike、SQLMap等渗透测试工具,并能使用Python、Ruby、Go、PowerShell等至少一门语言编写自动化脚本
具备安全项目管理经验,能有效制定计划、管理多个并行项目并控制风险
具备英文书面和口语能力,能直接与海外客户或国际团队进行技术邮件、电话会议及文档沟通
中文表达清晰,具备优秀的文档撰写能力
理解AI/机器学习系统的基本原理,了解常见安全威胁(如对抗性攻击、提示词注入、模型逆向等),具备对AI模型或AI服务进行安全评估的基本实操经验
能够主动将AI工具(如代码分析引擎、大语言模型)融入日常测试流程,有利用AI辅助漏洞挖掘、数据解析或报告编写的初步实践
工作职责
负责对客户网络、Web应用、移动应用、云环境及内部系统执行渗透测试与漏洞评估,模拟真实攻击场景,验证安全防护有效性
协调内部测试团队及外部协作资源,合理分配任务,监控项目执行状态,及时解决突发问题
与客户就测试结果进行交流,能够清晰解释技术细节、风险等级及补救措施,提供专业的安全咨询
针对AI系统(如大语言模型、机器学习推理服务、智能决策系统)开展专项安全测试,覆盖对抗性样本攻击、提示词注入、模型逆向、数据投毒、模型窃取等AI特有风险
探索并实践AI赋能渗透测试,包括但不限于利用大模型辅助生成攻击载荷、自动化漏洞验证、智能化日志分析、测试报告自动撰写,持续提升测试效率与覆盖度
跟踪最新安全攻防技术与AI安全前沿动态,定期更新内部测试工具链和方法论,组织团队技术分享与实战演练
优先资格
持有OSCP、OSCE、GWAPT、GPEN、CISSP、CISA或PMP、PRINCE2等安全或项目管理认证
具备大型企业、金融、政府或跨国项目的渗透测试经验
熟悉云安全(AWS/Azure/GCP)或容器安全(Kubernetes/Docker),有云环境/容器渗透测试案例
拥有CVE编号或CTF/攻防比赛获奖经历
具有团队管理或安全培训经验,能指导新人成长
具备较强的业务风险理解能力,能从业务视角提出防御建议并推动修复方案落地
有成熟的大模型辅助渗透测试案例(如基于LLM的Payload自动生成、漏洞验证脚本自动编写、报告自动生成等)
AI 洞察
优缺点分析
优点
- 身处网络安全与AI安全交叉前沿,技能稀缺性强
- 毕马威品牌平台,接触大型企业和跨国项目,视野开阔
- 团队技术氛围浓厚,鼓励创新与工具自动化
- 英语工作环境,提升国际化沟通能力
- -3年经验要求,但需同时具备传统渗透测试和AI安全技能,学习曲线陡峭
- 需要频繁与客户沟通,对表达和文档能力要求高
- 适合有一定渗透测试基础、对AI安全有强烈兴趣、愿意在高压下快速成长的技术型人才
缺点 / 挑战
- 咨询公司项目节奏快,可能面临多项目并行压力
角色解读
- 技术方向:深耕渗透测试与AI安全,成为红队专家或AI安全研究员
- 管理方向:积累项目管理经验,晋升为安全团队负责人或咨询经理
- 行业方向:在顶尖咨询公司积累客户经验,可转向甲方安全负责人或创业
- 对客户网络、应用、云环境进行渗透测试,模拟真实攻击验证安全性
- 与客户沟通技术细节,提供安全咨询和修复建议
- 针对AI系统进行专项安全测试,如对抗性攻击、提示词注入等
- 探索AI赋能自动化渗透测试,提升测试效率
- 精通渗透测试工具链(Burp Suite、Metasploit等)和OWASP标准
- 熟练使用Python等语言编写自动化脚本
- 了解AI/ML安全风险,具备AI系统安全评估经验
- 优秀的英语沟通能力和文档撰写能力
申请策略
- 了解毕马威网络安全业务线,在面试中展示对AI安全的理解
- 准备一个AI辅助渗透测试的案例分享,体现创新能力
- 突出渗透测试项目经验,特别是涉及云环境和AI系统的案例
- 列出工具掌握程度和自动化脚本编写能力,附GitHub链接
- 强调英语能力,如海外项目或英文技术文档撰写经历
- 如有CVE、CTF奖项或安全认证,单独列出
- 补充AI安全基础知识,学习对抗性攻击和提示词注入等
- 练习使用AI辅助渗透测试,如用LLM生成payload
面试指南
- STAR法则:情境、任务、行动、结果,结构化描述项目经验
- 技术问题:先解释概念,再展示动手过程,最后总结风险与修复
- 沟通问题:体现同理心,用非技术语言解释,并寻求共识
- 描述一次渗透测试中遇到的最棘手的漏洞,你是如何发现的?
- 你如何对AI模型进行安全评估?请举例对抗性攻击
- 如何使用Python自动化渗透测试流程?
- 如何处理与客户的技术分歧?请举例
- 你对AI赋能安全测试的理解和具体实践
职位点评
70
综合评分
毕马威成都渗透测试岗,AI安全前沿技术,薪资未明但平台优质,WLB一般。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
最适合追求前沿技术成长、愿意接受挑战、不在意严格工作环境的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展90
工作生活50
使命价值70
薪资福利
65中等
薪酬未在JD中明确,但毕马威作为顶级咨询公司,薪资水平高于市场平均,但1-3年经验可能处于中等偏上区间。福利未提及,整体满足度中等。
薪资信号未披露(AI估算:12K-20K/月)
成长发展
90较高
岗位聚焦AI安全和渗透测试前沿技术,技能成长性强;团队鼓励技术分享和工具创新,发展空间大。
技术前沿前沿/新兴技术
技术栈渗透测试、AI安全、大语言模型、对抗性攻击、Python、Burp Suite、云安全
业务类型profit_center
工作生活
50较低
仅现场办公,未提及弹性工作或远程,项目制可能带来加班压力,WLB一般。
工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)
使命价值
70中等
网络安全行业高速增长,岗位具有一定社会价值(保护客户安全),但未明确使命感导向。
行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
毕马威 的其他在招职位
MES软件测试工程师(Python/C++/JAVA+SQL方向)
毕马威 · 上海市AI 估算 · 18k-28kMES开发工程师(C++ +Oracle方向)
毕马威 · 上海市AI 估算 · 25k-35k上海 - 部门秘书,企业审计部 / Department Secretary, Audit CP
毕马威 · 上海市AI 估算 · 7k-10kShanghai, OTD, Solution Enabler
毕马威 · 上海市AI 估算 · 15k-25kBeijing - Tax Manager, Supply Chain Indirect Tax
毕马威 · 北京市AI 估算 · 25k-40k
相似职位推荐
数据平台运维工程师
中国机械工业集团有限公司 · 北京市AI 估算 · 18k-28k数据质量管理工程师
中国机械工业集团有限公司 · 北京市AI 估算 · 15k-25k数据开发岗
京东 · 广东省AI 估算 · 30k-50kSAP Business Technology Platform Engineer (d/f/m)
汉高 · Germany, Düsseldorf, North Rhine WestphaliaAI 估算 · 40k-70kSAP Product Master Functional Expert
汉高 · India, Bangalore, KarnatakaAI 估算 · 25k-40k
Watch Jobs