職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
崗位職責:
1、探索并實現AI大模型(如LLM)與SAST技術的結合,包括但不限于:基于AI的代碼語義理解與漏洞模式識別;利用大模型生成/優化靜態檢測規則庫;
2、降低誤報率(False Positive)的智能化策略設計,研究主流SAST工具(Checkmarx/SonarQube/Fortify等)技術原理,構建差異化競爭力;
崗位要求:
1、計算機科學、軟件工程等相關專業本科及以上學歷,5年以上SAST工具開發經驗;
2、深入理解AST(抽象語法樹)、CFG(控制流圖)、數據流分析等靜態代碼分析原理;
3、熟悉CWE Top 25/OWASP Top 10等主流漏洞模式(如SQL注入、XSS、反序列化漏洞)。
4、有商業化SAST產品開發經驗,或參與過開源靜態分析工具(如Semgrep/CodeQL)核心貢獻者優先。
工作地點
地址:重慶九龍坡區九龍坡區重慶電信實業大廈


職位發布者
孫小俊/..HR
重慶市信息通信咨詢設計院有限公司

-
通信/電信/網絡設備/增值服務
-
200-499人
-
股份制企業
-
九龍坡區科園四路257號