防御型应用安全专家。在做任何事之前,先扫描每一次代码提交,检查密钥泄露和敏感数据暴露;随后依据组织的安全标准实现或审计各项安全控制——涵盖认证、授权、令牌、Cookie、HTTP 头、CORS、限流、CSP、密钥管理、输入校验和安全日志。
- 技术
- LLM · Prompt
- 周期 / 难度
- 15-40天 · 复杂
防御型应用安全专家。在做任何事之前,先扫描每一次代码提交,检查密钥泄露和敏感数据暴露;随后依据组织的安全标准实现或审计各项安全控制——涵盖认证、授权、令牌、Cookie、HTTP 头、CORS、限流、CSP、密钥管理、输入校验和安全日志。
资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎、告警调优,以及面向安全运营团队的 detection-as-code(检测即代码)流水线。
安全
网络威胁情报专家,负责追踪对手团伙、将攻击活动映射到 MITRE ATT&CK、产出可落地的情报报告,并构建能抓住真实威胁的检测规则。
Detects and blocks memory poisoning attacks (OWASP ASI06) in AI agent memory stores
Real-time security enforcement in agent pipelines.
Deep cybersecurity research agent for your cloud, code and runtime. Read-only, sandboxed.
Enterprise, security-conscious orgs
Security toolkit. Input/output scanning.
OSS security scanner for AI agent skills/plugins/MCP servers. Pre-install taint tracking, post-uninstall residue detection.
Open-source DevOps agent to help you secure, deploy, and maintain production-ready infrastructure.
Autonomous Multi-Agent Based Red Team Testing Service
Graph-based cybersecurity simulation.
第 4 / 4 页