京东安全研发工程师(Java)
任职要求
1.本科及以上学历,计算机或相关专业; 2.有Java 开发经验,掌握服务端开发技术,有线上系统支撑经验并实际工作中主导过前后端对接工作; 3.熟练使用MySQL、Redis、ES等存储系统,有使用和调优经验; 4.掌握Java编程基础,集合框架,熟悉多线程并发、常用设计模式等,理解JVM原理; 5.熟练使用Spring、SpringBoot、MyBatis框架开展研发工作,掌握Kafka、Zookeeper、Dubbo等常用开源框架及中间件实现原理; 6.有互联网内容安全相关系统开发维护经验优先,有AIGC、大模型应用开发经验优先。 符合京东价值观:客户为先、创新、拼搏、担当、感恩、诚信。
工作职责
1.设计实现AIGC内容的安全审核系统,覆盖文本、图像、语音等多模态内容风险识别场景; 2.参与系统需求分析拆解,明确系统功能和性能要求,编写系统设计文档; 3.编码实现系统各项功能,并进行单元测试,配合测试团队进行系统测试,修复测试中发现的问题; 4.系统的上线部署维护,解决系统故障和安全问题,并负责系统升级和迭代; 5.持续优化系统的性能和稳定性,确保系统能够处理高并发交易并提供良好的用户体验; 6.探索研究新技术应用和创新技术解决方案,提升用户体验、提高交付效率、降低运营成本。
1.设计实现AIGC内容的安全审核系统,覆盖文本、图像、语音等多模态内容风险识别场景; 2.参与系统需求分析拆解,明确系统功能和性能要求,编写系统设计文档; 3.编码实现系统各项功能,并进行单元测试,配合测试团队进行系统测试,修复测试中发现的问题; 4.系统的上线部署维护,解决系统故障和安全问题,并负责系统升级和迭代; 5.持续优化系统的性能和稳定性,确保系统能够处理高并发交易并提供良好的用户体验; 6.探索研究新技术应用和创新技术解决方案,提升用户体验、提高交付效率、降低运营成本。
1 负责58基础安全部门IAST、RASP、SAST、SCA等产品的设计和研发。 2 参与部门内部基础安全产品的平台化系统设计和实现。 3 在团队中完成CodeReview,保证代码质量,并能提供相关性能及稳定性优化的建议。
1.对Android APP样本进行逆向分析调试,编写分析报告,提取扫描特征/模型 2. Android APP自动化检测引擎研发,包括但不限于恶意行为检测、漏洞检测等 3.跟进业界最新的移动安全技术,并应用于公司业务
负责安全技术研发,包括但不限于以下方向: 1. 承接安全及云产品的安全能力建设需求,设计、开发高性能、高可用、安全的系统及工具; 2. 流量安全分析,面向阿里云海量网络流量构建灵敏、高效的流量数据分析和入侵检测系统,能够第一时间识别和防御恶意网络攻击,为阿里云平台与用户筑起强大防线; 3. 主机安全防护,设计并实现高可用的主机恶意行为检测与安全防御系统,能够在百万量级的海量主机上稳定运行,在不影响应用正常运行的前提下精准发现与拦截恶意攻击行为; 4. 零信任身份认证与访问控制,在大规模生产网络中建立稳定、安全的零信任体系,做到持续验证、最小权限,让攻击者难以入侵渗透,保证阿里云的高安全水位; 5. AI安全,针对AI技术在迅速发展中伴随产生的安全问题,设计AI原生的安全防护系统与解决方案,同时也探索AI技术与安全平台的结合,实现全链路智能化的安全运营流程。