阿里云阿里云智能-网络安全研发工程师-DDoS引擎-杭州
任职要求
【通用】 • 5年以上IT、互联网、云计算开发相关工作经验 • 3-5年及以上相关产品/技术的开发经验 •【云安全】 • 精通Linux-C或Golang,熟悉一种或者多种脚本语言,如Shell/Python等;有良好的编程习惯; • 熟悉TCP/UDP/IP/VXLAN 及常见应用层网络协议(例如HTTP/DNS等),有Linux网络、多线程、系统开发经验,计算机系统与网络基础知识扎实; • 具备高性能网络数据面程序的研发经验,有一定的性能优化以及常见问题排查经验; • 具有良好的沟通能力;具有良好的抽象设计能力,思路清晰,善于思考,能独立分析和解决问题,责任心强,具备良好的团队合作精神和承受压力的能力; • 学习能力强,自驱力强,适应能力好,对技术、互联网有热情; •【加分项】 • 有过 DPDK/eBPF/Linux内核模块开发等技术的使用和成功落地经验; • 有一定的安全领域背景,或相关安全产品开发经验,包括但不限于DDoS/WAF/防火墙/IDS/IPS/SD-WAN等; • 具备大型互联网公司的网络&平台研发内部保障工作,安全架构与开发经验,对云原生技术有一定理解;
工作职责
打造稳定、安全、高效的阿里云网络安全防护系统,直接参与核心代码开发与高性能,高可靠性系统架构演进。 1、技术方案设计 • 收集、识别、分析客户需求,并确定技术方案的目标、范围和交付成果 • 基于需求分析,进行技术可行性分析和方案评审,选择合适的技术选型、功能设计、技术架构、数据架构和开发流程等 2、技术实现 • 基于技术方案的拆解,按照任务目标和产出规范,完成任务/子任务的设计、编码开发和系统功能实现 • 负责核心功能的架构与代码模板的编写,开发与维护系统公用核心模块,技术架构重构、优化等 • 对编码进行阶段性的讨论和CodeReview,并通过调试优化,推动代码成功部署 • 对开发中和部署后的程序进行必要的维护和迭代,包括Bug排查、问题诊断、体验改善、性能和成本优化等 3、稳定性和性能优化 • 制定稳定性策略,寻找并解决产品系统中的潜在风险和瓶颈,覆盖线上疑难杂症问题,确保系统的安全可靠 • 运用产品优化技术和方法,进行性能优化,提高产品稳定性和性能 4、技术预研 • 跟踪和了解最新的产品技术和趋势,根据业务需要提供最新的技术支持和建议。 5、技术规划 • 理解业务战略及重点,基于业务需求作出高可用、高可靠、高拓展性的技术架构规划和落地。 6、该职位涉及值班响应的职责,在服务级别协议(SLA)时间内做出对客响应,推动客户问题的解决,改善客户体验
1.负责WAF系统核心功能的设计、开发和优化,包括流量接入、配置下发、大流量安全策略处理等模块; 2.优化系统性能,解决高并发、低延迟场景下的技术难题(如百万级QPS流量处理); 3.参与WAF与各种云原生产品集成方案设计与落地; 4.研究新型攻防模式,持续改进防御算法与规则匹配效率; 5.编写技术文档,推动团队代码规范与系统可维护性提升; 6.该岗位base地可open深圳/北京/杭州。
1、负责京东集团基础安全领域的产品研发工作,致力于打造高效、精准的网络安全防护解决方案。可以主导或参与一项到多项如下安全技术域的产品和工具研发 (1)基于流量、主机的入侵检测与防御系统,识别和防御恶意网络攻击,为京东集团各个业务线与京东用户筑起强大的网络安全防线; (2)对Web应用提供HTTP、运行时的攻击检测与防护能力,实时检测与阻断攻击者对京东系统的恶意扫描、漏洞利用、Webshell、可用性等攻击行为; (3)通过大数据分析与处理、机器学习、人工智能等不同的技术手段,持续建设与优化安全运营的流程,提高对安全事件的发现、调查、处置与溯源的效率,支持对MTTD、MTTR等关键安全指标的持续改进。 2、负责基础安全产品的工程方向的领域优化与创新,确保稳定可靠、运行高效。包括不限于: (1)工程架构与建设:提供高效、标准化的工程支持,助力安全产品快速迭代,深入理解安全运营需求。对复杂的大型系统进行架构优化,确保系统设计合理、运营流畅,致力于构建高效且精简的解决方案。 (2)性能与稳定性:负责系统性能的优化与稳定性保障,深入挖掘系统瓶颈,持续挑战技术极限,确保高可用、高稳定的服务级别协议(SLA),并制定有效的风险应对和止损措施。 (3)效率与体验提升:自主发现并解决安全运营人员的低效环节,持续优化安全运营的工作流程,提升整体安全反入侵的工作效率和产品使用体验。
1、负责网络安全产品(如Anti-DDoS、WAF、NTA等)后端服务的架构设计和实现,并推动技术演进; 2、负责网络隔离系统设计和开发,包括报文转发、ACL策略匹配、流表优化等; 3、负责公司各业务跨域/跨境的网络隔离上线/部署/运维以及策略定制; 4、和相关安全团队共同推动公司网络防护能力建设,制定公司网络环境使用规范以及合规标准。