云安全研发工程师30k-50k · 16薪
北京本科及以上经验不限RASP、软件供应链、白盒扫描、黑盒扫描、WAF、HIDS、Web安全
职位描述
1. 负责云平台安全防御系统研发,挑战在公有云、混合云等复杂场景下防御产品建设,解决高性能、高稳定性安全中间件等技术难题
2. 负责云平台安全资产图谱系统研发,解决IaaS、PaaS、SaaS等多种云服务下千亿级海量安全数据处理问题
3. 负责云平台SAST、IAST、DAST等安全检测能力研发,解决虚拟化、多语言、微服务的等场景下的安全检测问题
4. 负责云平台供应链检测、响应、可信能力研发,建立云平台软件成分清单SaaSBOM,保证软件供应链数据的安全可信
5. 研究和分析新的安全攻击技术和威胁,参与安全漏洞分析,与安全团队合作进行安全问题的修复和漏洞补丁的开发。
6. 基于大模型,构建新一代的安全防御、检测、加固、供应链、大规模资产管控能力
职位要求
1. 统招本科以上学历,有扎实的JAVA/Golang基础,熟悉常见设计模式,有良好的编码习惯,注重代码质量与编码风格。
2. 有扎实的计算机专业基础,熟悉数据结构、操作系统、网络通信、数据库原理
3. 有中大型项目研发经验,对系统功能、性能、稳定性有较深入的认识,熟悉常见分布式框架、中间件,熟悉分布式系统的设计和应用。
4. 对web安全攻防有深入的认识,或者对某一安全领域有深入的研究。
5. 良好的沟通能力与团队精神,追求卓越,关注主流技术发展趋势,乐于分享
优先加分项
1. 对web安全攻防有深入的认识,或者对某一安全领域有深入的研究。
2. 参与过大型中间件或FUZZ、WAF、IAST、RASP、HIDS等安全项目研发。
3. 熟悉编译原理,对web安全缺陷静态分析技术有深入理解与实践。
4. 熟悉虚拟化技术、虚拟化安全,对云原生技术有深入理解和实践。