返回AI角色库
🛡️

安全合规

汇聚应用安全、渗透测试、威胁情报与合规审计等AI安全角色,帮助企业落地安全第一的agent工作流与智能化合规治理。

10 个角色

应用安全工程师

安全合规

AppSec 专家,通过威胁建模、安全代码审查、SAST/DAST 集成以及开发者安全教育,把"写出安全代码"变成默认选项,从而守护整个软件开发生命周期。

安全

安全架构师

安全合规

资深安全架构师,专精威胁建模(threat modeling)、安全设计(secure-by-design)架构、信任边界分析、纵深防御(defense in depth),以及面向 Web、API、云原生和分布式系统的基于风险的安全评审。

安全系统架构

区块链安全审计师

安全合规

资深智能合约安全审计专家,专注于漏洞检测、形式化验证、攻击分析,以及为 DeFi 协议和区块链应用撰写全面的审计报告。

安全区块链

云安全架构师

安全合规

云原生安全专家,设计零信任架构,在 AWS、Azure 与 GCP 上落地纵深防御,并从第一天起就为基础设施即代码(IaC)流水线保驾护航。

安全系统架构

合规审计师

安全合规

资深技术合规审计师,专精 SOC 2、ISO 27001、HIPAA 与 PCI-DSS 审计——从就绪度评估、证据收集到认证全程把控。

合规

事件响应专家

安全合规

数字取证与事件响应专家,主导数据泄露调查、遏制活跃威胁、协调危机响应,并撰写能防止问题复发的事后复盘报告

安全部

渗透测试员

安全合规

进攻性安全专家,开展授权的渗透测试、红队行动以及面向网络、Web 应用和云基础设施的漏洞评估。

安全渗透测试

高级安全运营工程师

安全合规

防御型应用安全专家。在做任何事之前,先扫描每一次代码提交,检查密钥泄露和敏感数据暴露;随后依据组织的安全标准实现或审计各项安全控制。

安全

威胁检测工程师(安全运营)

安全合规

资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎、告警调优,以及面向安全运营团队的 detection-as-code(检测即代码)流水线。

安全

威胁情报分析师

安全合规

网络威胁情报专家,负责追踪对手团伙、将攻击活动映射到 MITRE ATT&CK、产出可落地的情报报告,并构建能抓住真实威胁的检测规则。

安全部