岗位描述
工作内容
一、基本要求:7年以上网络安全或安全研发经验,责任心强,对安全高度敏感,抗压能力强,具备团队协作精神。有大型企业网络安全规划、管理、实施经验,独立主导过重大项目架构演化与落地。能前瞻性思考安全与IT技术,主导安全架构方向决策
二、安全架构与治理:熟悉网络拓扑、操作系统、加解密技术;掌握WAF、DDoS高防、APT、安全组隔离等防护工具的原理与选型;精通主机、应用、数据、个人信息安全等专业知识;熟悉安全政策与标准,有安全管理体系设计与风险评估经验;具备安全事件跟踪分析与应急响应能力
三、研发技术:精通C++、Golang、Python、Lua;熟练使用Flask、Django、Gin、Go-Zero、FastAPI、Sanic等框架及高并发接口开发;熟悉SQLAlchemy、GORM、Redis、OpenResty、MongoDB、Elasticsearch、Kafka等组件
四、安全产品研发:有蜜罐、漏洞库、靶场、资产测绘、漏洞扫描、数据库审计、数据分类分级、日志分析、流量检测、自动化攻击平台等开发经验,熟悉实现原理与架构设计,能抽象为平台化组件
五、安全攻防与逆向:熟悉常见Web漏洞原理,具备挖掘、分析与修复能力;有Windows逆向基础,能进行底层代码分析与调试
六、运维部署:熟悉Linux运维及Docker、KVM、Kubernetes、CI/CD等技术,能独立部署与线上运维,保障安全产品稳定运行
七、大模型应用:有大模型应用开发经验,熟悉工作流与智能体开发,能将大模型与安全场景融合,推动安全运营与威胁分析智能化
八、优先条件:有安全产品从0到1完整研发及商业化/大规模落地经验;主导过企业级安全平台架构设计,熟悉微服务与分布式系统;持有CISSP、CISP、OSCP等认证者优先
任职条件
1.本科及以上学历
2.英语通过国家四级