職位描述
崗位職責(zé):1、開發(fā)自動化安全工具和平臺,提升安全檢測效率(如日志分析、攻擊檢測、權(quán)限控制等);2、支持風(fēng)控團(tuán)隊(duì)構(gòu)建實(shí)時風(fēng)險監(jiān)測系統(tǒng),識別異常交易行為及潛在攻擊;3、與運(yùn)維、測試、產(chǎn)品團(tuán)隊(duì)協(xié)作,推動安全左移理念落地,保障上線前的安全合規(guī);4、研究新型攻擊手法與防御技術(shù),持續(xù)優(yōu)化平臺安全體系;5、編寫安全編碼規(guī)范、審計代碼庫并進(jìn)行靜態(tài)/動態(tài)分析;6、協(xié)助處理安全事件應(yīng)急響應(yīng),快速定位問題并提出解決方案。任職要求:1、學(xué)歷背景:計算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)本科及以上學(xué)歷;2、工作經(jīng)驗(yàn):至少3年以上安全開發(fā)、應(yīng)用安全或DevSecOps相關(guān)經(jīng)驗(yàn);3、技術(shù)能力:熟練掌握至少一門后端語言(Go / Python / Java / Node.js);熟悉常見Web安全漏洞(SQL注入、XSS、CSRF、越權(quán)訪問等)及其防御機(jī)制;熟悉主流安全工具開發(fā)框架,如Burp Suite插件開發(fā)、ELK、Prometheus等;具備一定的逆向、滲透測試或CTF比賽經(jīng)驗(yàn)者優(yōu)先;良好的溝通表達(dá)能力,能夠清晰闡述安全風(fēng)險與改進(jìn)建議;對安全有熱情,具備較強(qiáng)的問題解決和技術(shù)鉆研能力。
企業(yè)介紹
公司平臺成立于2013年,2019年設(shè)立北京公司,公司在全國部分省市設(shè)有分(子)公司,同時在海外設(shè)有技術(shù)團(tuán)隊(duì)辦公室。公司整體規(guī)模約400人。公司擁有豐富多樣的互聯(lián)網(wǎng)產(chǎn)品。公司核心成員均來自IT行業(yè)資深人士,部分核心成員擁有海外教育背景。團(tuán)隊(duì)氣氛融洽,團(tuán)隊(duì)成員年輕富有朝氣。公司為新員工提供培訓(xùn),使新同事更快地融入團(tuán)隊(duì),完善的職業(yè)晉升通道和具有競爭力的薪酬福利體系。目前公司正在快速發(fā)展階段,在國內(nèi)多數(shù)一線城市都有招聘需求,也可支持遠(yuǎn)程辦公形式,期待優(yōu)秀的你加入,彼此成就。