CareerPlanSign in

安全研发工程师(黑盒扫描方向)-安全与风控

北京💼 Full-time🗓 2026-09-28

Core

Build and iterate a cloud product automated black-box scanning system, developing vulnerability POCs, plugins, and scanning strategies to cover cloud assets and reduce false positives/negatives.

Role type

Security R&D Engineer (Black-box Scanning)

Builds

Automated black-box scanning infrastructure, vulnerability POCs, and scanning plugins for cloud products, APIs, and cloud-native environments.

Domain

Cloud Security / Vulnerability Management

Required skills

Python/Go/Java, vulnerability POC development, OWASP Top10 knowledge, cloud security fundamentals, black-box scanning tool customization

Preferred skills

Cloud security attack/defense experience, secondary development of scanning tools like AWVS/Xray/Nuclei

Responsibilities

Develop vulnerability POCs and validate them to optimize scanning rules; Create and adapt plugins for specific cloud scenarios; Define scanning strategies to achieve full coverage of core cloud assets; Operate scanning results to identify common issues and drive remediation.

Seniority

Mid-level, hands-on IC

Sourced via bytedance · Listed on CareerPlan, which tracks 853,000+ jobs from 20+ sources.