哔哩哔哩高级安全工程师
社招全职3年以上技术类地点:上海状态:招聘
任职要求
1.计算机科学、信息安全或相关专业本科及以上学历 2.3 年以上安全相关工作经验,具备业务安全实战经验(如薅羊毛、风控绕过、接口攻击、刷单、黑产分析等) 3.精通一种或多种主流编程语言(Python/Golang/Java),具备良好的工程实现能力 4.有良好的数据意识,能够基于日志/埋点/模型对异常行为进行建模和分析 5.有高并发、高可用系统建设经验者优先 6.有一定的安全运营、策略调优、自动化治理经验者优先
工作职责
工作职责 1.负责公司业务安全策略的制定、实施和优化,确保业务运营的安全性与合规性 2.分析和识别业务中的安全风险,提出并实施针对性的安全解决方案 3.参与安全事件的应急响应,快速定位问题并协调跨部门解决 4.与产品、研发、运营等部门紧密合作,确保安全策略与业务需求的协调一致 5.研究最新的安全技术动态,探索并应用新技术提升业务安全水平
包括英文材料
学历+
Python+
https://liaoxuefeng.com/books/python/introduction/index.html
中文,免费,零起点,完整示例,基于最新的Python 3版本。
https://www.learnpython.org/
a free interactive Python tutorial for people who want to learn Python, fast.
https://www.youtube.com/watch?v=K5KVEU3aaeQ
Master Python from scratch 🚀 No fluff—just clear, practical coding skills to kickstart your journey!
https://www.youtube.com/watch?v=rfscVS0vtbw
This course will give you a full introduction into all of the core concepts in python.
Go+
https://www.youtube.com/watch?v=8uiZC0l4Ajw
学习Golang的完整教程!从开始到结束不到一个小时,包括如何在Go中构建API的完整演示。没有多余的内容,只有你需要知道的知识。
Java+
https://www.youtube.com/watch?v=eIrMbAQSU34
Master Java – a must-have language for software development, Android apps, and more! ☕️ This beginner-friendly course takes you from basics to real coding skills.
高并发+
https://www.baeldung.com/concurrency-principles-patterns
In this tutorial, we’ll discuss some of the design principles and patterns that have been established over time to build highly concurrent applications.
https://www.baeldung.com/java-concurrency
Handling concurrency in an application can be a tricky process with many potential pitfalls. A solid grasp of the fundamentals will go a long way to help minimize these issues.
https://www.oreilly.com/library/view/concurrency-in-go/9781491941294/
You’ll understand how Go chooses to model concurrency, what issues arise from this model, and how you can compose primitives within this model to solve problems.
https://www.oreilly.com/library/view/modern-concurrency-in/9781098165406/
With this book, you'll explore the transformative world of Java 21's key feature: virtual threads.
https://www.youtube.com/watch?v=qyM8Pi1KiiM
https://www.youtube.com/watch?v=wEsPL50Uiyo
高可用+
https://redis.io/blog/high-availability-architecture/
A high available architecture is when there are a number of different components, modules, or services that work together to maintain optimal performance, irrespective of peak-time loads.
https://www.ibm.com/think/topics/high-availability
High availability (HA) is a term that refers to a system’s ability to be accessible and reliable close to 100% of the time.
相关职位
社招Q4799
1. 负责对公司系统、应用和网络进行渗透测试,发现潜在的安全漏洞,并提出修复建议; 2. 参与红蓝对抗演练,模拟真实攻击场景,提升公司网络安全防护能力; 3. 跟踪最新的网络安全攻防技术,研究渗透测试方法论,并持续优化测试工具和技巧; 4. 协助完成公司内部网络安全培训、安全咨询及应急响应工作; 5. 参与网络安全项目的规划、设计和实施,提升公司整体网络安全水平。
更新于 2024-01-31
社招8年以上生产制造
1.组织制定新基地EHS相关体系、制度与流程,并保存相关记录和文件; 2.负责新基地“三同时”(即安全、环保、健康设施同时设计、同时施工、同时投入使用)工作; 3.负责定期组织新基地EHS检查及隐患的整改落实;负责公司EHS事故的调查、处理; 4.负责组织开展新基地各级的EHS培训、宣传教育;组织制定EHS应急预案并演练; 5.参与新基地生产设备、工艺变更的EHS风险评估; 6.协助新基地各部门对供应商、承包商进行安全管理,并提供安全培训及监督; 7.负责管理特种作业及特种设备,负责特种设备及作业的上岗资质管理; 8.负责执行公司其他相关EHS规定并监督执行。
社招D0355
1、产品安全测试,安全评估,以及代码审计; 2、跟踪安全动态,研究前沿安全技术,对互联网重大安全漏洞进行响应分析; 3、对网络入侵,业务风险事件进行响应处理。
更新于 2025-04-10