1. 负责信息安全相关产品的后端研发、功能迭代与性能优化,主要使用Java、Go、Python主流开发语言,参与安全平台、攻防工具、安全检测系统、数据风控系统等核心模块的设计与开发工作。
2. 参与信息安全技术方案调研、需求分析、架构设计,结合行业安全攻防趋势、漏洞特征、风控规则,落地安全技术能力,提升产品安全防护、检测、响应能力。
3. 负责安全产品接口开发、数据处理、日志分析、规则引擎开发与优化,对接业务系统,实现安全监控、入侵检测、漏洞扫描、行为审计等核心功能。
4. 跟进网络安全前沿技术,梳理新型攻击手段与安全风险,迭代优化安全产品策略与代码逻辑,修复产品安全漏洞,保障系统高可用、高安全性、高并发运行。
5. 配合安全测试、渗透测试、运维团队,完成产品联调、问题排查、bug修复,输出研发文档、技术方案、接口文档等资料。
6. 参与企业内部安全体系建设、安全自动化工具研发,赋能内部安全运维、合规检查、风险管控等工作。
1. 本科及以上学历,计算机、网络安全、软件工程、信息工程等相关专业,1-3年信息安全软件开发相关工作经验。
2. 熟练掌握核心开发语言,精通Java 或 Go 或 Python 任意一门,有扎实的编程基础、数据结构与算法功底,能够独立完成模块开发与逻辑优化。
3. 熟练掌握常用开发框架:Java熟练掌握SpringBoot、SpringCloud等主流开发框架,熟悉后端接口开发、并发编程、微服务基础理念;Python 熟练使用Django、Flask、FastAPI等主流框架;Go熟练掌握Gin、Beego等框架。
4. 具备扎实的信息安全基础知识,熟悉常见网络协议(TCP/IP、HTTP、HTTPS等)、常见Web漏洞原理(SQL注入、XSS、CSRF、命令执行等)、网络攻击与防御技术。
5. 熟悉数据库技术,熟练使用MySQL、Redis、PostgreSQL等数据库,掌握数据查询优化、数据存储、日志解析等相关技术。
6. 熟悉Linux操作系统,熟练掌握常用Linux命令,能够在Linux环境下完成代码编译、部署、调试与运维排查。
7. 有安全产品研发经验者优先,包括但不限于:WAF、IDS/IPS、漏洞扫描系统、威胁情报平台、安全运维平台、攻防演练工具等;有爬虫开发、流量分析、日志分析、风控规则开发经验者优先。
8. 对网络安全、信息安全行业有浓厚兴趣,持续关注行业前沿技术、漏洞动态和攻防技术发展。
9. 具备良好的安全合规意识,严格遵守企业数据安全和保密制度。
在求职过程中如果遇到扣押证件、收取押金、提供担保、强迫入股集资、解冻资金、诈骗传销、求职歧视、黑中介、人身攻击、恶意骚扰、恶意营销、虚假宣传或其他违法违规行为。请及时保留证据,立即向平台举报投诉,必要时可以报警、起诉,维护自己的合法权益。
