登录 / 注册
沥泉科技(成都)有限公司
暂无资料
85
关注
7
职位
18
员工在脉脉
更新:2026-09-05
首页
>
沥泉科技(成都)有限公司
公司介绍
工商信息
招聘职位
公司介绍
沥泉科技 (成都) 有限公司(以下简称“沥泉科技”)于2022年10月成立,对抗型网络安全体系先行者。 我们是一家以高级攻防技术为核心,为企业级客户及国家相关部门单位提供网络安全产品及服务的科技公司。 公司致力于构建持续性的攻防对抗安全产品体系,目前已发布“持续自动化攻击平台”、“智能后渗透利用平台”、“沥泉安全运营中心”等多款自主研发的创新产品,并提供完整的场景化安全解决方案。
工商信息
企业法人:
-
注册资本:
-
成立日期:
0000-00-00 00:00:00
公司名称:
-
公司类型:
-
工商注册号:
-
统一社会信用代码:
-
职位
安全数据研究工程师/安全研究工程师
15k-30k
四川
本科及以上
经验不限
Web安全
网络安全研发
员工旅游#带薪年假#绩效奖金#五险一金#周末双休
岗位职责: 1. 负责网络攻击面/资产测绘/OSINT情报数据分析研究工作,挖掘资产关联、敏感数据泄露等数据信息 2. 负责ASM产品相关数据分析能力前沿技术的调研,产品技术力相关的分析 3. 跟踪和研究AI相关技术,并结合公司业务场景设计并验证解决方案 任职要求: 1. 本科及以上学历,计算机、信息安全等相关专业 2. 熟悉至少一种编程语言(如 Python、Golang 等) 3. 精通至少一种安全能力,如漏洞分析/红队/安全开发/安全算法,学习能力强 加分项: 1. 有安全大数据分析经验 2. 有机器学习/深度学习/大模型Agent实践经验 3. 有安全文章/paper/会议演讲优先
财务主管
10k-15k
四川
本科及以上
5-10年
融资管理
财务管理
团建聚餐#生日福利#节日福利 #带薪年假#员工旅游#周末双休
薪资福利:10k-15k+公积金12%+其他奖金 岗位职责: 1、负责财务部门运营与团队管理,搭建适配互联网软件+军工业务的财务制度、内控及核算体系,保障财务工作合规高效; 2、牵头搭建并落地公司全面预算管理体系,负责预算全流程管控。统筹年度/季度财务预算编制、审核、分解与下达,联动业务部门梳理业务计划与资金需求,确保预算与公司战略目标、业务发展高度匹配; 3、全面负责公司资金运营与费用管控工作,统筹日常资金收付、往来结算及异常问题处理,优化资金支付流程,确保资金使用规范有序; 4、牵头费用报销审核与监督,严格把控支出合理性,杜绝违规与低效资金支出; 5、解读财税政策,制定税务筹划方案,牵头应对政府软件研发业务审计,保障审计顺利通过; 6、搭建财务与研发、业务等部门的协作机制,对接军方业务财务需求,提供专业支持与决策数据支撑,推动业财融合; 7、参与重大经营决策并提供财务建议。 任职要求: (一)基本条件 1、本科及以上学历,会计、财务、金融相关专业,CPA/ACCA等证书优先; 2、8年以上财务工作经验,3年以上财务部门负责人管理经验,具备团队搭建能力; 3、三观正直,责任担当强,保密意识足,认同公司文化。 (二)核心经验要求 1、有互联网软件研发行业财务经验,网络安全、军工行业财务经验优先,有四大事务所经验的可优先考虑; 2、具备政府、军队软件研发业务审计实操经验,能独立统筹外部审计应对; 3、具有参与企业股权融资的实操经验,熟悉融资尽调、资金管理、投后披露等融资财务流程,互联网科技企业经验优先; (三)专业与能力要求 1、精通会计准则与财税法规,熟练掌握软件行业成本分摊、研发费用归集,具备财务分析与风险管控能力; 2、高情商+优秀沟通协调能力,善于换位思考,能灵活处理跨部门及投资方协作,化解沟通矛盾; 3、抗压性强,原则性与灵活性兼具,具备战略思维与全局观,服务意识突出。
安全数据分析工程师-自然语言方向
15k-30k
四川
本科及以上
1-3年
网络安全
PyTorch
带薪年假#五险一金#绩效奖金
安全产品自研公司,base成都。 **岗位职责: 1. 负责安全领域开源情报(OSINT)中的自然语言数据处理,包括威胁情报报告、暗网文本、漏洞公告、恶意代码描述等文本的解析、清洗与深度分析,挖掘隐藏的威胁关联、攻击意图及敏感信息 2. 负责自然语言情报相关产品(如 NLP 驱动的威胁检测、情报摘要系统)的技术调研与能力建设,分析产品在安全场景的技术落地效果,优化文本情报分析效率 3. 跟踪 NLP 与大模型前沿技术(如大模型微调、Prompt Engineering、文本溯源、意图识别),结合公司安全业务场景(如威胁狩猎、情报预警)设计解决方案并开展验证与落地 **任职要求: 1. 本科及以上学历,计算机、信息安全、计算语言学、数据科学等相关专业 2. 熟悉至少一种编程语言(Python 优先),并掌握 NLP 常用工具链(如 NLTK、spaCy、Hugging Face Transformers、PyTorch/TensorFlow) 3. 精通 NLP 核心技术(如文本分类、命名实体识别、关系抽取、文本摘要、语义匹配),且具备安全领域知识(如威胁情报框架、攻击链模型),学习能力与问题解决能力强 **加分项: 1. 有安全领域自然语言情报分析经验(如威胁情报文本挖掘、恶意言论识别、漏洞文本自动化分析) 2. 有大模型在 NLP 安全场景的实践经验(如大模型驱动的情报生成、文本威胁溯源、多模态安全情报融合) 3. 发表过 NLP + 安全相关的技术文章、学术论文,或参与过相关技术会议演讲 **工作内容及工作量 1. 负责安全领域开源情报(OSINT)中的自然语言数据处理,包括威胁情报报告、暗网文本、漏洞公告、恶意代码描述等文本的解析、清洗与深度分析,挖掘隐藏的威胁关联、攻击意图及敏感信息 2. 负责自然语言情报相关产品(如 NLP 驱动的威胁检测、情报摘要系统)的技术调研与能力建设,分析产品在安全场景的技术落地效果,优化文本情报分析效率 3. 跟踪 NLP 与大模型前沿技术(如大模型微调、Prompt Engineering、文本溯源、意图识别),结合公司安全业务场景(如威胁狩猎、情报预警)设计解决方案并开展验证与落地
AI安全研究工程师(二进制安全)
15k-30k
四川
本科及以上
经验不限
岗位职责要求 - 熟悉常见二进制漏洞原理及利用方法; - 熟悉Python、 C/C++ ,具备良好的系统设计与工程落地能力; - 熟悉主流AI Agent 开发框架,具备大模型应用开发经验; 工作内容及工作量 探索并优化大语言模型(LLM)在二进制程序分析、漏洞模式识别、Exploit 生成等场景中的应用方法
AI安全研究专家(二进制方向)
30k-40k
四川
本科及以上
3-5年
网络安全
二进制安全
岗位职责要求 - 熟悉常见二进制漏洞原理及利用方法; - 熟悉Python、 C/C++ ,具备良好的系统设计与工程落地能力; - 熟悉主流AI Agent 开发框架,具备大模型应用开发经验; 工作内容及工作量 探索并优化大语言模型(LLM)在二进制程序分析、漏洞模式识别、Exploit 生成等场景中的应用方法
AI红队攻防工程师
20k-35k
四川
本科及以上
3-5年
安全漏洞挖掘
安全产品研发
带薪年假#员工旅游#团建聚餐#周末双休
## 岗位职责要求 1. 本科及以上学历,能力突出者可适当放宽。 2. 具备扎实的 **Web 安全与红队攻防能力**,熟悉常见 Web 漏洞的原理、验证、利用和绕过方式,包括 SQL 注入、RCE、反序列化、SSRF、文件上传、文件读取、认证绕过等。 3. 具备真实的 **渗透测试或红队攻防经验**,能够独立完成从信息收集、漏洞发现、深入利用到权限获取的完整攻击流程。 4. 具备较强的 **攻击路径分析与经验抽象能力**,能够将个人或团队红队专家的攻击思路,整理为知识库、Skill、攻击策略、工具或固定 EXP。 5. 熟悉 LLM 和 AI Agent 的实际使用,理解任务规划、工具调用、知识库、上下文管理等核心机制;有OpenCode、Pi、Claude Code、Codex 或其他 Agent 使用经验者优先。 6. 具备良好的 **编程能力**,熟悉 Golang、Python 或 TypeScript 中至少一种,能够独立完成 POC/EXP、Agent 工具、插件或 Skill 开发。 7. 具备较强的技术方案设计能力,能够完成从案例复盘、方法拆解、方案设计到验证落地的全流程。 8. 具备良好的自驱力、学习能力和结果意识,对 AI + 红队攻防方向有热情。 ## 工作内容及工作量 ### 红队知识与攻击策略沉淀 1. 总结个人及公司红队专家的真实攻防经验,提取攻击过程中的关键判断、前置条件、验证动作和后续利用方向。 2. 建设和维护面向 AI Agent 的红队知识库、Skill 库和攻击策略库。 3. 将路径明确、重复性较高的攻击能力沉淀为固定 POC、EXP、工具或自动化流程。 ### AI Agent 自动化漏洞发现与利用 1.配合 Agent 研发工程师,设计适合真实 Web 红队场景的任务、提示、工具和知识加载方式。 2. 针对扫描器、POC 或情报发现的漏洞线索,设计从漏洞验证到深入利用、GetShell 的攻击方案。 3. 分析 Agent 在真实目标中的执行轨迹和失败原因,持续补充攻击知识、工具和利用能力。 4. 推动通用 Agent、专职 Agent、固定 EXP 与传统扫描能力协同工作。 ### 评测与产品能力落地 1.建设包含历史已知入口和真实授权目标的自动化打点评测集。 2.对比传统扫描、通用自主 Agent 和混合方案的真实效果。 3.以可复现的高价值入口作为主要结果,持续提升 Agent 的攻击成功率和稳定性。 4. 跟踪 AI + 安全领域的新模型、新 Agent 和开源项目,评估并转化为实际产品能力。 ## 优先考虑 1.有真实红队项目中获取 WebShell、反弹 Shell、服务器权限或内网入口经验; 2.有复杂漏洞深入利用、限制绕过或多漏洞组合经验; 3.有 Nday/0day 分析、POC/EXP 编写或自动化漏扫经验; 4. 有 Agent Skill、MCP、自定义工具或插件开发经验; 5. 能够清晰复盘个人攻击过程,并将其转化为可复用的工程能力
安全产品经理
15k-30k
四川
本科及以上
3-5年
网络安全
信息安全
带薪年假#五险一金#周末双休#生日福利
【职位描述】 负责本公司安全产品的原型与功能设计、需求管理工作,包括: 1. 把控产品需求价值与优先级,规划产品版本。 2. 理解安全产品技术方案后,进行原型制作并落地为产品功能。 3. 输出产品配套资料,准确传达产品价值。 【职位要求】 1. 统招本科以上学历,具备产品经理的基本技能,熟练使用产品原型设计,思维导图,文档数据管理等软件。 2. 熟悉安全基础知识和行业动态,能对同类竞品进行分析并输出后续规划建议。 3. 熟悉产品研发全流程,能够进行科学的需求管理、迭代规划、开发进度跟进等工作。 4. 出色的表达、沟通能力,极强的组织力、推动力、执行力; 加分项 1. 有安全攻击类产品经验。 2. 优秀的文档写作能力,具备一定审美
热门公司
坤璟人力资源(成都)有限公司
爱斯特(成都)生物制药股份有限公司
零犀(北京)科技有限公司
优玖(苏州)信息科技有限公司
集海科技(深圳)有限公司
说明:当前页面提供沥泉科技(成都)有限公司招聘信息,看点评、相册、发展历程、找熟人,让找工作事半功倍。