KPMG logo
毕马威
成都-渗透测试工程师,科技咨询,技术风险管理服务 KDi

成都-渗透测试工程师,科技咨询,技术风险管理服务 KDi

发布于 1 天前

普通员工/个人贡献者

成都市
中级经验
全职员工
仅现场办公
学历未注明
信息技术与基础设施
Ai安全
Metasploit
Owasp
云安全
大语言模型
渗透测试
红队
网络安全

AI 估算 · 12k–20k

成都网络安全岗位,毕马威咨询品牌溢价,1-3年经验,技能要求高,薪资有竞争力。

职位详情

关于这个职位

作为毕马威网络安全团队的渗透测试工程师,你将负责对客户网络、应用和云环境进行渗透测试,评估安全防护有效性

同时,你将深度参与AI系统安全测试,并探索AI赋能渗透测试的新方法
这是一个技术驱动、前沿性强的岗位,适合希望在网络安全和AI安全交叉领域深耕的工程师

最低要求

具备1-3年渗透测试、漏洞评估或红队实战经验

精通TCP/IP、HTTP/HTTPS等网络协议,熟悉Linux/Windows操作系统安全机制,熟练掌握OWASP Top 10、CWE等安全标准
熟练使用Burp Suite、Nmap、Metasploit、Cobalt Strike、SQLMap等渗透测试工具,并能使用Python、Ruby、Go、PowerShell等至少一门语言编写自动化脚本
具备安全项目管理经验,能有效制定计划、管理多个并行项目并控制风险
具备英文书面和口语能力,能直接与海外客户或国际团队进行技术邮件、电话会议及文档沟通
中文表达清晰,具备优秀的文档撰写能力
理解AI/机器学习系统的基本原理,了解常见安全威胁(如对抗性攻击、提示词注入、模型逆向等),具备对AI模型或AI服务进行安全评估的基本实操经验
能够主动将AI工具(如代码分析引擎、大语言模型)融入日常测试流程,有利用AI辅助漏洞挖掘、数据解析或报告编写的初步实践

工作职责

负责对客户网络、Web应用、移动应用、云环境及内部系统执行渗透测试与漏洞评估,模拟真实攻击场景,验证安全防护有效性

协调内部测试团队及外部协作资源,合理分配任务,监控项目执行状态,及时解决突发问题
与客户就测试结果进行交流,能够清晰解释技术细节、风险等级及补救措施,提供专业的安全咨询
针对AI系统(如大语言模型、机器学习推理服务、智能决策系统)开展专项安全测试,覆盖对抗性样本攻击、提示词注入、模型逆向、数据投毒、模型窃取等AI特有风险
探索并实践AI赋能渗透测试,包括但不限于利用大模型辅助生成攻击载荷、自动化漏洞验证、智能化日志分析、测试报告自动撰写,持续提升测试效率与覆盖度
跟踪最新安全攻防技术与AI安全前沿动态,定期更新内部测试工具链和方法论,组织团队技术分享与实战演练

优先资格

持有OSCP、OSCE、GWAPT、GPEN、CISSP、CISA或PMP、PRINCE2等安全或项目管理认证

具备大型企业、金融、政府或跨国项目的渗透测试经验
熟悉云安全(AWS/Azure/GCP)或容器安全(Kubernetes/Docker),有云环境/容器渗透测试案例
拥有CVE编号或CTF/攻防比赛获奖经历
具有团队管理或安全培训经验,能指导新人成长
具备较强的业务风险理解能力,能从业务视角提出防御建议并推动修复方案落地
有成熟的大模型辅助渗透测试案例(如基于LLM的Payload自动生成、漏洞验证脚本自动编写、报告自动生成等)

AI 洞察

优缺点分析

优点

  • 身处网络安全与AI安全交叉前沿,技能稀缺性强
  • 毕马威品牌平台,接触大型企业和跨国项目,视野开阔
  • 团队技术氛围浓厚,鼓励创新与工具自动化
  • 英语工作环境,提升国际化沟通能力
  • -3年经验要求,但需同时具备传统渗透测试和AI安全技能,学习曲线陡峭
  • 需要频繁与客户沟通,对表达和文档能力要求高
  • 适合有一定渗透测试基础、对AI安全有强烈兴趣、愿意在高压下快速成长的技术型人才

缺点 / 挑战

  • 咨询公司项目节奏快,可能面临多项目并行压力

角色解读

  • 技术方向:深耕渗透测试与AI安全,成为红队专家或AI安全研究员
  • 管理方向:积累项目管理经验,晋升为安全团队负责人或咨询经理
  • 行业方向:在顶尖咨询公司积累客户经验,可转向甲方安全负责人或创业
  • 对客户网络、应用、云环境进行渗透测试,模拟真实攻击验证安全性
  • 与客户沟通技术细节,提供安全咨询和修复建议
  • 针对AI系统进行专项安全测试,如对抗性攻击、提示词注入等
  • 探索AI赋能自动化渗透测试,提升测试效率
  • 精通渗透测试工具链(Burp Suite、Metasploit等)和OWASP标准
  • 熟练使用Python等语言编写自动化脚本
  • 了解AI/ML安全风险,具备AI系统安全评估经验
  • 优秀的英语沟通能力和文档撰写能力

申请策略

  • 了解毕马威网络安全业务线,在面试中展示对AI安全的理解
  • 准备一个AI辅助渗透测试的案例分享,体现创新能力
  • 突出渗透测试项目经验,特别是涉及云环境和AI系统的案例
  • 列出工具掌握程度和自动化脚本编写能力,附GitHub链接
  • 强调英语能力,如海外项目或英文技术文档撰写经历
  • 如有CVE、CTF奖项或安全认证,单独列出
  • 补充AI安全基础知识,学习对抗性攻击和提示词注入等
  • 练习使用AI辅助渗透测试,如用LLM生成payload

面试指南

  • STAR法则:情境、任务、行动、结果,结构化描述项目经验
  • 技术问题:先解释概念,再展示动手过程,最后总结风险与修复
  • 沟通问题:体现同理心,用非技术语言解释,并寻求共识
  • 描述一次渗透测试中遇到的最棘手的漏洞,你是如何发现的?
  • 你如何对AI模型进行安全评估?请举例对抗性攻击
  • 如何使用Python自动化渗透测试流程?
  • 如何处理与客户的技术分歧?请举例
  • 你对AI赋能安全测试的理解和具体实践

职位点评

70
综合评分

毕马威成都渗透测试岗,AI安全前沿技术,薪资未明但平台优质,WLB一般。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合追求前沿技术成长、愿意接受挑战、不在意严格工作环境的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展90
工作生活50
使命价值70

薪资福利

65中等

薪酬未在JD中明确,但毕马威作为顶级咨询公司,薪资水平高于市场平均,但1-3年经验可能处于中等偏上区间。福利未提及,整体满足度中等。

薪资信号未披露(AI估算:12K-20K/月)

成长发展

90较高

岗位聚焦AI安全和渗透测试前沿技术,技能成长性强;团队鼓励技术分享和工具创新,发展空间大。

技术前沿前沿/新兴技术
技术栈渗透测试、AI安全、大语言模型、对抗性攻击、Python、Burp Suite、云安全
业务类型profit_center

工作生活

50较低

仅现场办公,未提及弹性工作或远程,项目制可能带来加班压力,WLB一般。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值

70中等

网络安全行业高速增长,岗位具有一定社会价值(保护客户安全),但未明确使命感导向。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs