logo of aliyun

阿里云阿里云智能-网络安全研发-北京/杭州

社招全职3年以上云智能集团地点:北京 | 杭州状态:招聘

任职要求


【通用】

• 5年以上IT、互联网、云计算开发相关工作经验

• 3-5年及以上相关产品/技术的开发经验

【云安全】

• 精通C/C++Golang,熟悉一种或者多种脚本语言如Lua/Python等;有良好的编程习惯;

• 熟悉TCP/IP等底层网络协议以及常见应用层网络协议(例如HTTP/GRPC/WSS等),有Linux网络、多线程、系统开发经验,计算机系统与网络基础知识扎实;

• 具备高性能应用层网关的研发经验,有一定的性能优化以及常见问题排查经验;

• 具有良好的沟通能力;具有良好…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


打造稳定、安全、高效的阿里云网络安全防护系统,直接参与核心代码开发与高性能,高可靠性系统架构演进。

1、技术方案设计

• 收集、识别、分析客户需求,并确定技术方案的目标、范围和交付成果

• 基于需求分析,进行技术可行性分析和方案评审,选择合适的技术选型、功能设计、技术架构、数据架构和开发流程等

2、技术实现

• 基于技术方案的拆解,按照任务目标和产出规范,完成任务/子任务的设计、编码开发和系统功能实现

• 负责核心功能的架构与代码模板的编写,开发与维护系统公用核心模块,技术架构重构、优化等

• 对编码进行阶段性的讨论和CodeReview,并通过调试优化,推动代码成功部署

• 对开发中和部署后的程序进行必要的维护和迭代,包括Bug排查、问题诊断、体验改善、性能和成本优化等

3、稳定性和性能优化

• 制定稳定性策略,寻找并解决产品系统中的潜在风险和瓶颈,覆盖线上疑难杂症问题,确保系统的安全可靠

• 运用产品优化技术和方法,进行性能优化,提高产品稳定性和性能

4、技术预研

• 跟踪和了解最新的产品技术和趋势,根据业务需要提供最新的技术支持和建议。

5、技术规划

• 理解业务战略及重点,基于业务需求作出高可用、高可靠、高拓展性的技术架构规划和落地。

6、该职位涉及值班响应的职责,在服务级别协议(SLA)时间内做出对客响应,推动客户问题的解决,改善客户体验
包括英文材料
C+
C+++
Go+
脚本+
Lua+
Python+
编程规范+
还有更多 •••
相关职位

logo of xiaohongshu
社招3-5年端点防护

1、识别与评估公司可能面临的各类入侵风险,通过持续研究、挖掘、模拟攻击方的目标意图、攻击思路与战术手法,在安全事件爆发前主动发现安全隐患,反向推动安全策略升级与业务侧改造,有效避免因入侵导致的数据泄露与业务损失。 2、主导内/外网渗透测试与红蓝对抗演练,不断沉淀新型攻击模式,结合大模型能力对攻击链路进行智能化推演、日志关联分析与攻击路径回溯,提升攻击模拟的深度与覆盖度。 3、构建基于大模型的安全分析辅助体系,利用LLM辅助漏洞情报自动化解读、PoC/Exp生成辅助、绕过策略推荐、攻击工具智能编排等,显著提升渗透测试与漏洞验证的效率。 4、跟踪国内外最新系统/应用漏洞动态,结合大模型进行快速影响面评估与利用可行性分析,反向推动漏洞应急响应与防御方案的前置落地。

更新于 2026-07-16北京|上海|杭州
logo of didi
社招5年以上技术

核心安全职责: 深度参与公司核心业务系统的安全生命周期管理,主导并执行应用层的安全风险识别、威胁建模、安全方案设计与评审、代码审计(Code Review)以及渗透测试,确保安全风险在开发阶段得到有效控制。 安全工具链与平台建设: 负责规划、建设和持续优化公司级DevSecOps安全赋能平台。具体包括但不限于:集成和实施自动化代码安全扫描(SAST/SCA)、交互式应用安全测试(IAST)、运行时应用自我保护(RASP)、API动态/静态安全扫描、容器镜像安全扫描、第三方组件与开源软件供应链安全管理等,并将其无缝融入CI/CD流程。 安全开发赋能: 面向全公司研发团队,推广SDL(安全开发生命周期)与DevSecOps实践。负责设计并落地开发人员安全培训、编写安全编码规范、开发IDE安全插件等,提升整体研发团队的安全意识与能力。 安全技术研究与落地: 跟踪前沿应用安全技术(如云原生安全、微服务架构安全、API安全治理、软件供应链安全等),评估并推动新技术在公司业务场景中的试点与规模化落地,以应对新型安全威胁。 应急响应与协作: 参与安全事件应急响应,对应用层安全漏洞进行快速分析与处置。能够与产品、研发、测试、运维等跨职能团队高效协作,以清晰专业的沟通推动安全问题的闭环解决。

更新于 2026-01-26
logo of zhihu
校招安全与治理中心

1.参与安全产品前后端开发,包括功能设计、接口开发、页面实现与系统集成 2.参与漏洞检测、资产管理、威胁分析、自动化运营、Agent 工具链等安全能力的工程化建设 3.参与技术方案设计、Code Review、测试与文档编写 4.保障所负责功能的稳定性、性能、可观测性与安全性 5.跟进安全领域的新技术、新工具和开源项目,并将合适能力落地到产品中

更新于 2026-05-14北京
logo of kingsoft
实习集团平台

岗位职责 • 参与 AI 辅助的安全测试工作,编写可实际利用的漏洞验证脚本(PoC),从实战角度验证安全风险 • 搭建和维护安全自动化流程,将重复性安全检查任务转化为自动化 pipeline • 利用 AI 辅助编程(vibe coding)快速构建安全工具原型,以提示词驱动的方式缩短开发周期 • 参与 AI Agent 在集团信息化场景中的落地实践,包括 Agent 驱动的安全测试、数据分析等 • 编写自动化脚本与工具,语言不限(Python / Shell 等)

更新于 2026-05-29珠海