職位描述
崗位職責:1、開發自動化安全工具和平臺,提升安全檢測效率(如日志分析、攻擊檢測、權限控制等);2、支持風控團隊構建實時風險監測系統,識別異常交易行為及潛在攻擊;3、與運維、測試、產品團隊協作,推動安全左移理念落地,保障上線前的安全合規;4、研究新型攻擊手法與防御技術,持續優化平臺安全體系;5、編寫安全編碼規范、審計代碼庫并進行靜態/動態分析;6、協助處理安全事件應急響應,快速定位問題并提出解決方案。任職要求:1、學歷背景:計算機科學、信息安全、網絡安全等相關專業本科及以上學歷;2、工作經驗:至少3年以上安全開發、應用安全或DevSecOps相關經驗;3、技術能力:熟練掌握至少一門后端語言(Go / Python / Java / Node.js);熟悉常見Web安全漏洞(SQL注入、XSS、CSRF、越權訪問等)及其防御機制;熟悉主流安全工具開發框架,如Burp Suite插件開發、ELK、Prometheus等;具備一定的逆向、滲透測試或CTF比賽經驗者優先;良好的溝通表達能力,能夠清晰闡述安全風險與改進建議;對安全有熱情,具備較強的問題解決和技術鉆研能力。
企業介紹
公司平臺成立于2013年,2019年設立北京公司,公司在全國部分省市設有分(子)公司,同時在海外設有技術團隊辦公室。公司整體規模約400人。公司擁有豐富多樣的互聯網產品。公司核心成員均來自IT行業資深人士,部分核心成員擁有海外教育背景。團隊氣氛融洽,團隊成員年輕富有朝氣。公司為新員工提供培訓,使新同事更快地融入團隊,完善的職業晉升通道和具有競爭力的薪酬福利體系。目前公司正在快速發展階段,在國內多數一線城市都有招聘需求,也可支持遠程辦公形式,期待優秀的你加入,彼此成就。