锦鲤求职

正浩创新

安全开发工程师

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
1、参与公司SOC平台的二次开发与功能迭代,包括告警推送、日志检索、可视化大屏等模块;
2、负责内部安全工具与自动化平台的开发,如漏洞扫描编排系统、资产测绘平台、安全合规检查引擎等;
3、参与UEBA(用户实体行为分析)自研模块的设计与开发,实现内部数据防泄密与异常行为检测能力;
4、基于大模型(LLM)开发安全领域的AI应用,如智能告警分析、安全事件自动研判、审计日志语义检索等;
5、构建安全Agent与Skill体系,将后端安全数据(如ES、ClickHouse)通过MCP协议封装,实现自然语言到查询语句的自动转义;
6、参与AI安全网关的架构设计与开发,实现实时告警推送与智能决策闭环;
7、负责安全数据的ETL流程开发,对接ClickHouse、PostgreSQL等数据库,保障数据质量与查询性能;
8、编写可复用的安全脚本与API接口,支撑跨部门的安全运营与合规审计需求。

岗位要求
1、2027届获得本科及以上学历,计算机、信息安全、软件工程等相关专业;
2、扎实的编程基础,精通Python或Go至少一门语言,熟悉常用框架(FastAPI/Flask/Gin等);
3、熟悉数据库原理,具备SQL优化经验,了解ClickHouse、Elasticsearch、PostgreSQL等至少一种;
4、了解Linux系统与常用运维工具,具备基本的容器化(Docker/K8s)部署能力;
5、对大模型应用开发有兴趣,使用过ChatGPT/Claude/通义千问等API做过课程项目或个人Demo;
6、了解Prompt Engineering基础概念,有调试大模型回答的经验;
7、了解LangChain/LlamaIndex等基础框架,阅读过官方文档或跑过示例代码;
8、了解向量数据库或RAG基本概念,有学习意愿即可,不要求生产经验;
9、对AI Agent、MCP等新技术有好奇心,愿意在导师指导下快速学习;
10、对信息安全有基本认知,了解常见Web漏洞(OWASP Top 10)、网络攻防基础概念;
11、有CTF比赛、漏洞挖掘、安全工具开发(如简单扫描器、POC脚本)经历者优先;
12、了解基础密码学、TLS/HTTPS原理、常见认证机制(OAuth/JWT)者优先。

后端开发方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →