航行笔记 10月15日 15:30
安全岗位与人才对接进展更新
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

此文汇报了链接优秀安全人才与岗位对接的阶段性进展,截至目前已成功匹配75个岗位,收到70位优秀人才的意向,并收集了110个优质招聘信息。文章详细介绍了包括京东、字节跳动、网商银行等多家知名企业提供的近30个安全研发类岗位,并列出了其他岗位类型概览。同时,文章还总结了此次对接活动为人才和招聘者带来的价值,并提供了人才与企业参与对接的联系方式。

✅ **阶段性成果显著**:截至目前,已成功为75个岗位进行了内推,对接了70位有意向的优秀安全人才,并收集了110个优质招聘岗位信息,覆盖了应用安全、安全运营、基础安全等多个方向,为安全领域的人才供需双方搭建了高效的桥梁。

🏢 **岗位资源丰富多样**:文章详细列出了近30个来自京东、字节跳动、网商银行等知名企业的安全研发类岗位,涵盖了安全研发工程师、客户端安全工程师、后端开发工程师、安全算法专家等,并提供了其他类型岗位的概览,满足不同求职者的需求。

🤝 **高效对接模式**:通过人工匹配、直播宣导和公众号推送等多种方式,实现了安全人才与优质岗位的精准对接。这种多元化的模式提高了匹配效率,并为双方提供了直接沟通和深入了解的机会。

💡 **价值创造**:该对接活动不仅为优秀人才提供了了解市场、精准匹配岗位、直通负责人等十大价值,也为招聘者带来了了解人才市场、精准匹配人才、提升岗位曝光度等十大价值,有效解决了当前安全领域人才招聘的痛点。

🔒 **隐私保护与公益性**:所有信息对接和发布均严格保密候选人隐私,活动本身为公益性质,旨在促进安全行业人才与岗位的有效流通,助力行业发展。

2025-10-15 09:41 北京

目前已收集近30个安全研发优质岗位和诸多优秀人才!

写在前面

此前,我发了一篇公众号关于链接优秀安全人才和岗位,截至目前已收到100+个优质岗位,为便于大家查看相关岗位信息,特整理了一份文档:

扫码了解100+个岗位详情

现在给大家汇报一下截止目前的阶段性进展

目前已成功帮各位大佬链接匹配了 75 个岗位,直通安全负责人进行内推;

收到 70 位优秀人才看机会意向,其中不乏大量一线大厂的应用安全/安全运营/基础安全方向的大佬;

收集 110 个优质岗位正在招聘的信息,其中很多都是各行业头部企业的优质岗位;

接下来,我会持续收集各位安全大佬看机会的意向,以及持续收集优质安全岗位的投递,尤其需要:

安全人才:需要应用安全/安全研究/安全研发/红队攻防/反入侵/终端安全/数据安全/安全运营等方向的大佬;

优质岗位:需要应用安全/安全运营/安全管理相关的岗位;

有相关需求的朋友可以微信直接私聊我,也可以抓紧根据文末指引联系我

经过最近的尝试和思考,目前我们认为通过 以下三种方式 帮大家链接和匹配是最高效的:

我根据我自己对于各个联系我的安全人才、安全岗位的理解,人工匹配优质岗位和安全人才,直接双向确认后拉群沟通,或者我帮忙内推投递;

我在每周天晚上19:30的企业安全相关话题的视频号直播节目中,宣导这些岗位信息及一些求职信息,如果直播间有潜在意向的候选人可以直接联系我匹配;

每周1-2次,我会在白帽子章华鹏公众号进行推送,并且在一些安全行业的群里面转发,如果有潜在意向的候选人可以直接联系我直通优质安全岗位的负责人;

此事是完全公益的,并且会根据大家的需求对个人隐私及相关信息进行严格保密。

对于优秀安全人才的十大价值

最近我也一直在思考,我做这个事情能给一些优秀的人才,或者说优秀的候选人能带来什么,我大概总结了10个点:

1. 了解当前安全行业用人市场;

2. 专业定向匹配适合你的岗位;

3. 第一时间掌握优质岗位资源;

4. 直通岗位安全负责人;

5. 先了解再正式面,避免海投;

6.专业的谈薪方案建议和辅助;

7.优秀且熟悉的人才可以背书;

8.未雨绸缪,帮你定向找机会;

9.帮你免费背调用人单位;

10.全过程信息严格保密;

对于优质岗位招聘者的十大价值

很多人跟我说,华鹏你要做猎头业务了吗?

实际上不是的,我只是觉得现在用人单位和招人单位招到合适的人都很难,已经成为今天大家核心的痛点,我想我如果能做一点点小小的贡献就很好了。

所以,我也梳理了我能给优质岗位的招聘者带来的10大价值:

1. 了解当前安全人才市场现状;

2. 专业定向匹配适合你的人才;

3.尽早了解优秀人才在看机会;

4.更大的岗位曝光度;

5. 帮你深入了解候选人的特性;

6.透传岗位及企业优势给人才;

7.优秀岗位和leader提供背书;

8.从第三方角度辅助吸引人才;

9.帮你定向去挖一些候选人;

10.全过程信息严格保密;

以下是截止目前的优质岗位

考虑到方便大家更好了解相关岗位,我们把目前收到的优质岗位需求,按照岗位类型做了简单分类。

本文将优先列出【安全研发】相关岗位的详细需求。

其余更多岗位类型,仅在文后列出基本信息,详细情况可移步公益链接优秀安全人才和优质安全岗位或扫描前文的岗位信息二维码了解。

【安全研发】类型的相关岗位如下:

【MS-10002] 安全研发工程师

招聘企业:京东

岗位城市:北京

薪酬范围:25-35K 20薪

职级范围:P5-P8

内推方式:文末联系我们内推

岗位职责

负责集团基础安全领域的产品研发工作,致力于打造高效、精准的网络安全防护解决方案。可以主导或参与一项到多项如下安全技术域的产品和工具研发:

基于流量、主机的入侵检测与防御系统,识别和防御恶意网络攻击,为集团各个业务线与用户筑起强大的网络安全防线;

对Web应用提供HTTP、运行时的攻击检测与防护能力,实时检测与阻断攻击者对公司系统的恶意扫描、漏洞利用、Webshell、可用性等攻击行为;

通过大数据分析与处理、机器学习、人工智能等不同的技术手段,持续建设与优化安全运营的流程,提高对安全事件的发现、调查、处置与溯源的效率,支持对MTTD、MTTR等关键安全指标的持续改进。

负责基础安全产品的工程方向的领域优化与创新,确保稳定可靠、运行高效。包括不限于:

工程架构与建设:提供高效、标准化的卫程支持,助力安全产品快速迭代,深入理解安全运营需求。对复杂的大型系统进行架构优化,确保系统设计合理、运营流畅,致力于构建高效且精简的解决方案;

性能与稳定性:负责系统性能的优化与稳定性保障,深入挖掘系统瓶颈,持续挑战技术极限,确保高可用、高稳定的服务级别协议(SLA),并制定有效的风险应对和止损措施;

效率与体验提升:自主发现并解决安全运营人员的低效环节,持续优化安全运营的工作流程,提升整体安全反入侵的工作效率和产品使用体验。

岗位要求

热爱编程,熟悉Java、Golang、C/C++语言等语言中的至少一种,有良好的编程习惯;

对算法、数据结构、操作系统、网络通信、数据库等计算机专业基础能力有较好的掌握和理解;

掌握大数据处理,具有使用大数据产品(如Hadoop/Spark/Hive/ElasticSearch等)实现业务需求的能力;

优秀的团队合作精神和沟通能力,具备良好的分析和解决问题的能力,能够独立工作并主导项目。

【MS-10022] 客户端安全工程师

-安全与风控

招聘企业:字节跳动

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责加固产品开发与维护,防止代码逻辑被恶意分析与篡改;

深入研究黑灰产的攻击手法,结合业务场景制定对抗策略;

以黑灰产视角挖掘业务薄弱点,提升业务防护能力。

岗位要求

本科及以上学历,3年以上安全相关工作经验;

掌握加固核心技术,包括代码混淆、加壳、数据加密等;

了解VMP保护方案技术原理;

擅长逆向分析,熟练使用IDA、Frida等逆向工具。

【MS-10023] 客户端安全工程师

(Web方向)-安全与风控

招聘企业:字节跳动

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

研究Web端面临的安全风险,开发保护方案; 

深入研究黑灰产的攻击手法,结合业务场景制定对抗策略;

以黑灰产视角挖掘业务薄弱点,提升业务防护能力。

岗位要求

本科及以上学历,3年以上安全相关工作经验;

掌握JS混淆与VMP核心技术;

擅长逆向分析。

【MS-10027] 后端开发工程师

(网络安全方向)

招聘企业:某大型安全厂商

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

设计、开发与维护高并发、低延迟的网络安全产品后端系统,包括流量探针、网络防火墙、威胁检测平台等核心模块;

负责海量网络流量数据的实时采集、解析、存储与分析,构建高效的数据处理管道(如 TCP/IP 协议解析、DPI 深度包检测);

开发威胁检测引擎与安全分析算法,实现恶意流量识别、入侵行为分析、异常行为监控等安全能力;

优化系统性能与稳定性,解决高负载场景下的瓶颈问题(如内存管理、协程调度、分布式扩展);

编写自动化运维工具与监控系统,保障安全服务 7×24 小时可靠运行;

参与安全攻防技术研究,将前沿防御策略转化为产品功能;

岗位要求

必备技能:

精通Python 和 Golang,具备 3 年以上实际项目经验;

熟悉网络协议栈(TCP/IP,HTTP/HTTPS,DNS,TLS)及抓包分析工具(Wireshark,tcpdump);

掌握高并发架构设计:Golang 协程(Goroutine)、通道(Channel)、Python异步框架(Asyncio/Celery);

熟 悉 主 流 数 据 库 : 关 系 型 (PostgreSQL/MySQL)与NoSQL(Redis/Elasticsearch);

有网络安全产品开发经验(如:IDS/IPS、WAF、流量探针、防火墙、网络审计系统;

优先考虑:

熟悉云原生技术栈(Docker/K8s/Service Mesh)及微服务治理;

具备威胁情报分析、日志分析(ELK Stack)、或大数据处理(Kafka/Flink)经验;

了解常见网络攻击手法(DDoS、SQL 注入、XSS)及防御原理;

有 C/C++底层开发能力者加分;

深入理解DPDK/NFV/XDP 等高性能网络数据处理框架加分;

能力要求:

本科及以上学历,计算机、网络安全、通信工程等相关专业;

具备良好的系统设计能力,能独立完成模块架构设计与代码实现;

重视代码质量,熟悉单元测试、CI/CD 流程及安全编码规范;

强烈的责任心和团队协作精神,能适应网络安全领域的快速响应需求;

加分项

发表过网络安全相关技术文章或开源项目贡献;

持有 CISSP、CISP、OSCP 等安全认证;

具备大型分布式系统调优经验;

【MS-10036] 安全算法专家

招聘企业:网商银行

岗位城市:北京、杭州

内推方式:文末联系我们内推

岗位职责

负责网商银行网络安全算法能力建设和优化,包括并不限于:

建设代码、网络安全、数据安全、流量攻防、威胁态势感知等领域的算法模型能力,提升安全水位,提高安全运营效率等;

构建智能体框架,依托大模型,通过任务编排、记忆存储等能力,以及安全知识库和工具调用,实现更强大的安全专家能力,提高网商银行各安全领域的业务效率和自动化程度;

持续跟进AI 算法前沿技术,用创新的思路和技术方案解决业务带来的安全挑战;

岗位要求

熟练掌握Python/Java/C++ 中至少一门语言,有扎实的数据结构和算法基础;

熟悉机器学习、深度学习算法,有大模型、智能体相关实践经验优先;

具备优秀的分析和解决问题的能力,对新技术有好奇心和热情,具备良好的沟通协作能力;

加分项

在顶会或者期刊上发表过论文者优先,在权威比赛中获奖者优先;

有安全技术背景、安全算法应用经验者优先;

【MS-10037] 安全智能研发专家

招聘企业:网商银行

岗位城市:北京、杭州

内推方式:文末联系我们内推

岗位职责

负责安全智能平台的技术架构设计、产品能力研发与落地,支撑风险治理/防护增强/对抗/检验等安全子领域,推动安全体系建设;

承担安全领域核心模块的设计与开发,包括但不限于数据安全、网络安全及攻防对抗等方向。对核心模块进行性能调优,确保系统的高效性和稳定性;

持续跟踪安全领域的前沿技术,结合智能化手段(如大模型、智能体等)提升安全运营效率、质量和效果,为团队引入创新解决方案;

岗位要求

3年以上主流语言(Java、Python)的开发经验,熟悉常用框架(SpringBoot)及工具链。具备扎实的代码功底,能够独立完成复杂业务逻辑的设计与实现;

精通云原生技术栈(如Kubernetes、Docker、Service Mesh等),具备部署、使用、问题排查及性能优化的实战经验,深入理解相关原理;

熟悉信息安全领域的常见技术方案,有实际参与访问控制、SOAR、BAS、安全资产管理、漏洞扫描、HIDS等项目的开发经验。对安全攻防体系有深刻理解,能够从全局视角设计并实现安全解决方案;

熟悉低代码或工作流开发模式,以及编排调度引擎(如Airflow)的原理及应用,具备实际部署和使用经验;

加分项

有AI大模型和智能体(Agent)在安全领域的实践经验者优先;

熟悉一致性算法、事务系统原理或分布式存储结构(如HDFS、HBase、Kafka、阿里云OSS/SLS等),阅读过相关内核源码者优先;

【MS-10043] 安全运营工程师

(红队方向 - 中/高级)

招聘企业:中国电信北京网络安全技术中心

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责漏洞扫描插件的编写和漏洞扫描能力的持续优化,提升性能与稳定性;

跟踪业内最新漏洞动态,及时复现漏洞并编写成漏洞扫描插件;

负责漏洞扫描系统的设计、开发以及优化;

岗位要求

计算机或相关专业本科及以上学历;

至少熟练掌握一种开发语言,如Java、Go、Python、c/c++等;

思维清晰,学习能力强,有良好的问题分析和解决能力;

具有良好的团队意识、沟通交流能力和文档编写能力;

【MS-10046] Infra安全专家

招聘企业:阶跃星辰(AI StarUp)

岗位城市:上海

内推方式:文末联系我们内推

岗位职责

负责AI Infra和AI Agent业务的反入侵体系建设;

负责AI Infra和AI Agent业务的IAM体系建设;

负责AI Agent在反入侵、IAM等领域的应用落地;

岗位要求

基本面或经验需满足一项:

基本面:211本科或以上学历,有丰富的数据分析(DataCon等)、攻防(CTF等)、编程(ACM等)等竞赛经历;

经验:头部互联网公司终端/容器安全、IAM等工作经验;

熟悉终端/容器安全、APM/RASP、MITRE ATT&CK等安全攻防技术;

对安全数据有深入理解,熟悉Ontology、UEBA、Outlier Detection、Data Agent等数据分析技术及其在安全领域的应用;

熟悉SQL、Golang、Python等编程语言;

【MS-10049] 安全智能体开发

招聘企业:北京知其安科技有限公司

岗位城市:广州

薪资范围:16-30k

内推方式:文末联系我们内推

岗位职责

持续学习前沿 AI/大语言模型技术,根据业务需求设计智能体的任务规划、上下文管理、工具调用能力;

参与设计和开发告警辅助研判安全智能体;

岗位要求

本科及以上学历,计算机科学、信息安全等相关专业优先;

熟悉主流网络安全攻防技术原理;

熟悉 LLM 应用开发及常见框架;

具备 Python 开发经验;

拥有良好的沟通能力与团队协作精神,能适应快速迭代和技术探索型项目;

加分项

具备甲方安全告警运营从业经验,了解甲方安全防护建设体系;

有开源项目贡献或技术博客/社区分享经验;

【MS-10050] python后端开发

招聘企业:北京知其安科技有限公司

岗位城市:广州

薪资范围:16-30k

内推方式:文末联系我们内推

岗位职责

负责公司智能体产品的后端功能设计与开发,确保代码质量和可维护性;

参与智能体业务需求分析与技术方案设计,推动需求从设计到落地的全过程;

岗位要求

本科及以上学历,计算机相关专业优先,4年以上后端开发经验;

精通 Python 或 Golang 中至少一种编程语言,掌握良好的编码规范和设计模式;

熟悉常见的 Web 框架(如 Django 等)及其性能优化方法;

熟悉关系型数据库(MySQL、PostgreSQL 等)的使用与优化;

具备良好的数据结构与算法基础,能独立分析和解决问题;

加分项

具备智能体相关业务系统的实际开发经验;

参与过开源项目或有技术博客/社区分享;

【MS-10052] 研发管理

招聘企业:北京知其安科技有限公司

岗位城市:北京

薪资范围:20-35k

内推方式:文末联系我们内推

岗位职责

负责公司主线产品的持续设计、研发及提升,确保产品的高质量交付,持续保持产品的行业领先地位;

主导重要项目的技术攻关、架构调整、落地等;

逐步进行系统优化,保证系统的高可用性、性能优良、并发稳定可靠;

制定并执行高效的研发管理、交付方案,满足项目需求和业务目标;

根据产品需求,编写高质量Python和部分Go代码,确保代码结构清晰、性能稳定、维护便捷;

参与产品质量运营和管理工作,保障产品的持续高质量交付;

岗位要求

计算机或相关专业本科及以上学历,3年及以上相关工作经验(能力优秀者不限);

深入了解Python(如Django、Flask、FastAPI等)和Go的开源框架,并有实际开发经验;

精通MySQL数据库、Redis等缓存技术,以及至少一种消息队列的应用,了解ClickHouse的工程化应用;

具备强大的学习能力和适应能力,能够高效利用现有资源解决问题;

对编程有热情,有强烈的求知欲、好奇心和进取心,关注并学习业界最新技术;

具备良好的产品意识,能够从技术角度推动产品体验和质量的优化;

良好的沟通能力和团队协作精神,严谨的工作态度和强烈的进取心;

具备服务意识、责任心、较强的学习能力,优秀的团队沟通与协作能力,对技术充满热情;

加分项

有安全行业背景,做过网络安全相关产品优先(重要!);

有研发项目管理经验者优先(非纯管理);

了解或实践过RAG、AI Agent等LLM技术者优先;

【MS-10056] python高级工程师

招聘企业:北京知其安科技有限公司

岗位城市:北京、广州

岗位薪资:16-30k

内推方式:文末联系我们内推

岗位职责

负责自研安全漏洞管理产品的功能研发和客户侧应用落地,支撑KA客户的功能研发和交付工作;

理解产品需求,承担并高效完成系统子模块的设计与开发工作,确保系统稳定性和高效性;

分析并解决线上系统运行中遇到的各种问题,持续优化系统性能,提升用户体验;

负责梳理和总结产品在客户侧的标准化使用场景,形成最佳实践,提升产品应用效果;

岗位要求

全日制大学本科及以上学历,计算机相关专业毕业,具备3年以上Python开发经验;

具备扎实的计算机基础知识(如计算机网络、数据结构与算法等),熟悉设计模式和面向对象编程思想;

熟练掌握开源框架django,对其ORM、线程模型有深刻理解,具备并发编程能力,熟悉Python的多线程、多进程及异步IO编程;

对至少一种主流数据库有较为丰富的使用经验,具备大数据处理经验,熟悉MongoDB、Kafka、Elasticsearch、ClickHouse等工具者优先;

具备强烈的服务意识,热情、主动、善于沟通和表达,能与团队成员、外部客户充分沟通并建立良好的合作关系;

具备网络安全背景者优先,熟悉常见的网络安全产品(如FW、IPS、WAF、EDR、堡垒机、态势感知等)的工作原理、应用场景及部署方式,具有漏洞管理平台开发经验者优先;

具备PMP、CISP、CISSP、CCIE等认证优先,能体现个人在项目管理、信息安全等领域的专业素养;

【MS-10060] 前端研发工程师

招聘企业:墨菲安全

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

承担Web端及客户端展示开发工作;

与设计师、产品工程师密切合作,参与并实现产品UI与交互方面的设计,确保产品具有良好的用户体验;

优化用户体验,解决网站在主流浏览器上的兼容性问题;

研究Web前端技术的发展,优化产品的交互方式;

岗位要求

2年以上web前端开发经验;

熟悉W3C规范,能熟练编写具有良好风格规范的HTML+CSS代码;

精通JavaScript语法及特性,理解Ajax工作原理;

熟练使用AngularJS、Vue.js、React等前端框架中的一种或多种;

熟练使用web前端开发调试工具;

有React开发经验者优先;

【MS-10082] 数据科学岗

(数据挖掘与算法方向)

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责智能UEBA的核心算法架构设计与研发,主导从多源数据接入、特征工程、模型训练到实时检测与决策的全流程实现,打造支持亿级数据实时处理的高性能风险感知引擎;

基于访问日志、身份上下文、资产信息等多维数据,融合无监督与有监督学习方法,构建动态、自适应的权限与行为基线,实现对不同角色和实体的精准风险感知;

建立用户(U)与实体(E)的多维度画像系统,整合时空特征、行为序列、资源敏感度等多类信息,量化行为模式,提供可操作的可视化洞察,赋能安全策略动态优化;

运用图神经网络、时序分析等前沿数据挖掘技术,实现跨时空的行为建模与异常检测,积极探索LLM等新兴技术在权限治理与威胁识别中的应用,持续提升检测准确率、可解释性与响应效率;

紧跟AI4Security等领域的国际前沿进展,推动创新技术在业务场景中的快速落地,确保技术方案持续领先并具备实际业务影响力;

岗位要求

计算机、人工智能、网络安全或相关专业硕士及以上学历,5年以上机器学习/数据挖掘算法研发及系统落地经验;

深入掌握数据挖掘与机器学习理论,精通异常检测、图算法、时序建模等关键算法,具备优秀的数据结构与算法设计能力;

精通Python/Scala/Java中至少一门语言,具备大规模系统架构设计与工程实现能力,有高并发、分布式计算及性能调优经验;

熟练掌握Spark/Flink等大数据处理技术,具备海量数据下的特征提取、模型训练及服务的实战经验;

理解LLM基本理论及其应用模式,能够独立完成从算法研发到服务部署的全流程落地,具备数据安全相关经验者优先;

【MS-10083] 高级大数据开发工程师

(Flink方向)

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责设计与开发公司级高性能、高可用的实时计算平台,基于Apache Flink构建和优化核心实时数据管道,支撑关键业务场景;

深入钻研Flink内核机制(如内存管理、任务调度、容错恢复),具备源码级调试、性能优化与定制开发能力,攻克生产环境中复杂技术挑战;

主导实时任务的深度优化,包括但不限于反压调控、数据倾斜处理、状态管理及Checkpoint机制调优,保障实时服务的高吞吐、低延迟与稳定运行;

结合业务需求,负责重大实时数据项目的技术方案选型、架构设计及评审,并输出清晰、规范的技术文档;

跟踪流计算领域前沿技术(如Flink CDC、Apache Paimon、流批一体等),推动创新技术在公司落地,赋能团队成员,提升整体技术水平;

岗位要求

5年及以上大数据开发经验,其中3年以上流式计算领域专注经验,具备丰富的Flink实战背景,有日均千亿级别数据量的处理经验和实时数仓建设经验;

深入阅读并理解Apache Flink核心模块(如Runtime、Network、Checkpoint)源码,能结合实际业务问题运用底层机制给出解决方案;

精通Java/Scala语言,具备优秀的编码与系统设计能力;熟练掌握Flink DataStream/Table API/SQL,深刻理解其实现原理与应用场景;熟悉Flink与常见消息中间件(Kafka、Pulsar)、数据源(MySQL、PostgreSQL via CDC)和维表(HBase、Redis)的集成与优化;

具备较强的线上问题排查与性能优化能力,能够独立解决数据延迟、反压、数据不一致、Checkpoint异常等生产环境常见问题;

拥有良好的沟通协作能力,有主导技术项目或指导初级工程师的经验;

【MS-10084] 高级安全研发工程师

(字节码插桩方向)

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

参与安全基础能力(javaagent方向)的建设及稳定性保障;

参与系统的架构设计,技术、运维文档的编写、维护以及其他与项目相关工作;

负责Agent底座能力的设计、研发及落地推进工作;

岗位要求

熟悉JVM底层原理,掌握JavaAgent机制(Premain/Agentmain),熟悉Attach API动态注入;

熟悉JVM底层原理,5年以上JVM底层开发经验,深入理解类加载机制与内存模型;

对常见的java框架有深入的了解,能深入了解框架的运行原理;

熟悉k8s等相关云原生技术,有过请求链路跟踪、数据链路刻画经验者优先;

熟悉Linux/Unix环境,熟悉内核、性能调优、故障定位;

良好的逻辑思维,善于发现问题、分析问题;

【MS-10086] 安全研发工程师岗

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责业务流量安全领域产品的研发工作,关注前沿技术,致力于打造高效、精准的安全防护解决方案;

深度参与流量安全防护工程方向的多个领域优化、改进、创新工作,具体包括以下方向:

工程建设:提供高效、标准化的工程支持,助力安全防护产品快速迭代,深入理解业务需求,并通过技术手段推动业务增长;

性能与稳定性:负责系统性能的优化与稳定性保障,深入挖掘系统瓶颈,持续挑战技术极限,确保高可用、高稳定的服务级别协议(SLA),并制定有效的风险应对和止损措施;

工程架构:对复杂的大型系统进行架构优化,确保系统设计合理、运营流畅,致力于构建高效且精简的解决方案;

效率提升:自主发现并解决低效环节,持续优化工作流程,提升整体工作效率和产品交付质量;

岗位要求

本科及以上学历,5年以上开发经验;具备扎实的编码基础与工程实践能力;计算机、信息安全等相关专业,拥有安全攻防经验者优先;

出色的问题分析与解决能力,能够从纷繁复杂的工程现象中迅速识别问题本质;

卓越的工程能力、动手能力及架构设计能力,能够设计并开发落地大流量高并发的业务系统;

优秀的编码能力、数据结构和基础算法功底,具备举一反三的能力;

熟悉Linux开发环境,精通Java开发语言、设计模式、数据库原理,具备分布式架构设计经验,并具有持续学习更多技能的热情;

【MS-10087] 大模型算法专家

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责京东信息安全大模型的应用研发工作,涵盖模型的持续预训练与优化、监督微调(SFT)以及强化学习等关键环节;

深入调研并积极探索大模型领域的前沿技术,包括先进的预训练方法、创新的 post-training 技术以及大模型强化学习技术;

参与大模型服务的部署实施,着力于模型量化处理和推理过程的加速优化,提升模型应用的性能和效率;

参与大模型在agent应用算法优化工作,提升agent任务执行效果;

岗位要求

有计算机科学、数学、统计学或相关领域的硕士或博士学位;

熟悉Python与深度学习框架,具有良好的编程能力和扎实的数学理论基础;

熟悉掌握大模型相关技术,有实际主导或参与过大模型训练工作,包括不限于:预训练、SFT、强化对齐等;

关注行业前沿进展,对技术开发及应用有热情,有自己的想法并乐于挑战自我;

良好的沟通能力,跨团队协作能力,具备出色的规划、执行力,强烈的责任感,以及优秀的学习能力和自我驱动力;

加分项

有相关领域的开源项目、竞赛获奖、顶会论文发表/在投;

熟悉DeepSpeed、Megatron-LM 、VeRL 、Unsloth 等LLM开源工具,具备大模型训练推理框架的优化以及开发能力;

熟悉大模型应用框架如Langchain等,工程能力较强;

【MS-10088] AI开发工程师

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责基于大模型在业务场景下关键能力的应用研发,智能体建设;

研发和优化智能体、多智能协作,使其能够高效、准确地调用内部和外部工具,扩展智能体的应用边界;

解决开发过程中的难题和挑战,并与团队成员合作推动项目的进展;

承担安全大模型应用系统的开发任务,致力于安全 agent 系统的构建以及数字员工系统的研发与完善,推动;模型在实际业务场景中的落地应用;

岗位要求

计算机相关专业,本科及以上学历;

五年以上高并发相关后端系统架构设计和系统开发经验;

熟练掌握Java、python语言,对JVM原理有深入了解,掌握主流的应用框架、中间件和服务化系统架构,了解原理和实现机制;

参与过大型复杂分布式系统设计开发,对设计高可用、高性能、可扩展系统有深刻的理解;

有较强的逻辑思维能力,善于分析、归纳、解决问题,具有良好的团队沟通与协作能力,有强烈的求知欲、好奇心和进取心 ,能及时关注和学习业界最新技术进展;

AI应用研发相关经验(参与dify、coze等大模型应用建设者);网关开发者优先;

熟悉Kubernetes和Docker等云原生相关的技术和工具;

【MS-10090] 安全研发工程师

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责京东集团基础安全领域的产品研发工作,致力于打造高效、精准的网络安全防护解决方案。可以主导或参与一项到多项如下安全技术域的产品和工具研发;

基于流量、主机的入侵检测与防御系统,识别和防御恶意网络攻击,为京东集团各个业务线与京东用户筑起强大的网络安全防线;

对Web应用提供HTTP、运行时的攻击检测与防护能力,实时检测与阻断攻击者对京东系统的恶意扫描、漏洞利用、Webshell、可用性等攻击行为;

通过大数据分析与处理、机器学习、人工智能等不同的技术手段,持续建设与优化安全运营的流程,提高对安全事件的发现、调查、处置与溯源的效率,支持对MTTD、MTTR等关键安全指标的持续改进;

负责基础安全产品的工程方向的领域优化与创新,确保稳定可靠、运行高效。包括不限于:

工程架构与建设:提供高效、标准化的工程支持,助力安全产品快速迭代,深入理解安全运营需求。对复杂的大型系统进行架构优化,确保系统设计合理、运营流畅,致力于构建高效且精简的解决方案;

性能与稳定性:负责系统性能的优化与稳定性保障,深入挖掘系统瓶颈,持续挑战技术极限,确保高可用、高稳定的服务级别协议(SLA),并制定有效的风险应对和止损措施‘

效率与体验提升:自主发现并解决安全运营人员的低效环节,持续优化安全运营的工作流程,提升整体安全反入侵的工作效率和产品使用体验。

岗位要求

热爱编程,熟悉Java、Golang、C/C++语言等语言中的至少一种,有良好的编程习惯;

对算法、数据结构、操作系统、网络通信、数据库等计算机专业基础能力有较好的掌握和理解;

掌握大数据处理,具有使用大数据产品(如Hadoop/Spark/Hive/ElasticSearch等)实现业务需求的能力;

优秀的团队合作精神和沟通能力,具备良好的分析和解决问题的能力,能够独立工作并主导项目;

加分项

热爱安全能力建设和安全攻防,对常见漏洞原理、漏洞利用与防御方式有基础或实践经验,对攻击与入侵检测技术有基础或实践经验,对大数据、机器学习、AI、LLM技术在安全领域的应用具有基础或实践经验;

具有SIEM、SOC、HIDS、NIDS、WAF、HTTP DDoS防御、RASP、容器安全等产品的后端、引擎、数据平台等模块的研发经验(其中一项到多项);

【MS-10091] iOS安全开发

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

负责公司移动安全SDK、设备指纹能力、部分移动端App等相关开发工作;

与团队内其他伙伴合作,协助完成安全需求的工程化落地;

参与相关设备维度风控体系建设;

岗位要求

本科及以上学历,3年以上开发经验。具备良好的编码基础和工程实践能力;计算机/信息安全等相关专业、有相关开发经验者优先;

精通iOS相关开发,有一定底层开发经验;

具备较强的目驱力,对安全技术有浓厚兴趣,有意愿攻克难题;有较好的抗压力强、有较好的团队协作能力;

【MS-10092] 大模型应用后端开发工程师

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

应用LLM、RAG、NLP/NLG,落地知识问答、图文生成、数据分析等大模型产品;

深入理解业务需求,跨团队沟通协作,并解决相关技术难题;

岗位要求

计算机或相关专业本科及以上学历,5-10年工作经验,2年以上大模型应用开发经验;

熟练掌握RAG、SFT、PE工程,具备丰富的大模型应用开发框架使用经验,如 LangChain、LangGraph;

精通Java并发编程、JVM,理解网络通信、多线程等基础框架,对各种开源开发框架如Spring boot、mybatis等有深入的应用和优化经验,掌握它的原理和机制;

熟悉分布式系统的设计与开发,熟练掌握如消息队列、ES、redis、Mysql等中间件,熟悉其原理和优化;

有丰富的模型应用开发经验,包括但不限于图文生成、智能数据分析、智能助手Agent等 ;

具备跨领域学习能力,有出色的业务洞察、逻辑思维、交流沟通能力,自我驱动,交付能力,有强烈的责任感和团队协作意识和能力;

对新技术保持高度敏感,乐于接受挑战,具有创新思维和实践能力。符合京东价值观:客户为先、创新、拼搏、担当、感恩、诚信。

【MS-10093] 高级数据科学专家

招聘企业:京东

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

合规风险识别及模型建设:基于海量全链路业务数据,运用数据挖掘技术进行建模,挖掘发现电商企业中各类风险问题(账号、营销、交易、渠道推广等);

关注并研究数据挖掘领域的前沿技术,将先进技术融入实际项目中,解决业务中的数据挖掘难题;

带领项目小组成员共同完成特定领域技术攻坚,包含但不限于探索无监督、深度学习、大模型等技术在合规场景中的运用;

负责数据挖掘相关技术文档的编写和知识分享,提升团队整体技术水平;

岗位要求

本科及以上学历,计算机科学、数学、统计学或相关领域专业;

6年以上的数据挖掘、机器学习、深度学习或大模型相关工作经验,熟悉常用的数据挖掘算法,有电商经验、大型项目经验、带队经验的优先考虑;

较为丰富的数据仓库及数据平台的架构经验,精通数据仓库建模及ETL设计开发;

有较强的数据敏感性,具备良好的逻辑分析能力和系统性思维能力,良好的跨团队的沟通能力;

有较强的主观能动性,工作责任心强,能够主动从数据中发现问题,提出和落实解决问题的方案。关注行业动态,积极学习和探索新技术,不断提升自身专业水平;

具备良好的抗压能力,能在快节奏的工作环境中保持稳定的工作状态;

【MS-10100] 反爬技术工程师

招聘企业:腾讯

岗位城市:上海、杭州、武汉、西安

内推方式:文末联系我们内推

岗位职责

设计和实现反爬⾍策略,通过深度的数据分析,发现异常流量特征和行为,生成对抗的风控策略;

研究反爬领域的对抗技术,探索新的反爬⾍技术和⽅法,评估其有效性和可⾏性;

岗位要求

精通爬虫客户端对抗思路,包括不限于App、浏览器、小程序等多客户端,了解设备指纹、IP资源、帐号资源等对抗机制原理;

精通反爬系统风控策略,从协议、行为模拟、人机识别等多角度识别定位绕过防御系统;

熟悉js逆向和反混淆技术,包括不限于wasm逆向,webpack逆向,jsvpm逆向等;

具有良好的数据分析能力,通过算法建立防爬对抗模型和风控策略;

【MS-10104] 网络安全架构师

招聘企业:国家某研究所

岗位城市:北京

内推方式:文末联系我们内推

岗位职责

网安数据管理分析、网络攻防技能测评、网络攻击检测等软件的牵头设计和主导研发;

网安攻防的资源管理、资源筹集工作流、生态运营的业务设计和信息化;

负责相关方向的项目申请、需求对接、方案设计、技术攻关等工作;

岗位要求

有工程项目的论证、申报和实施经验,并熟悉438C质量体系;

主导过网络安全相关项目的设计和研发工作;

有AI模型微调与应用经验;

具备良好的身体素质,有长期从事科研项目的意愿;

硕士及以上学历;

要有5年以上年限的相关工作经验;

【MS-10105] 数据安全研发工程师

招聘企业:小米

岗位城市:北京、武汉

岗位职级:16-17

内推方式:文末联系我们内推

岗位职责

负责数据加密、数据脱敏、数据水印、隐私计算、访问控制等关键技术组件的研发,提升数据全生命周期的安全防护能力,保障业务在合规前提下安全高效运行;

负责数据安全基础设施的开发和高质量交付,如数据安全网关、数据安全审计与实时风险监测系统;

与大数据平台、云原生、AI团队深度合作,确保数据安全能力无缝集成至产品架构;

岗位要求

本科及以上学历,计算机、密码学、信息安全相关专业,5年以上安全研发经验,其中至少3年专注于数据安全方向;

熟悉至少一门语言(Go/Java/Python),有丰富的数据处理及后端开发经验;

深入理解密码学原理(对称/非对称加密、哈希算法、数字签名等)及常见实现库;

具备使用人工智能相关算法(神经网络、传统机器学习等)进行数据安全项目开发经验,有大模型相关经验者优先;

具备从0到1设计数据安全中间件或平台的经验,熟悉数据安全(数据加密、隐私保护、访问控制等)常见技术栈;

具备良好的产品意识,能够从用户角度出发,设计和优化数据安全产品;

具备良好的沟通能力和团队协作精神,强烈的责任心,有持续学习和自我提升的意愿;

加分项

主导过PB级数据安全治理项目;

有ISO 27001、SOC 2、GDPR等合规落地经验;

发表过数据安全相关专利、论文或开源项目贡献;

【MS-10106] 应用安全研发工程师

招聘企业:小米

岗位城市:北京、武汉

岗位职级:16-17

内推方式:文末联系我们内推

岗位职责

负责小米安全团队应用安全相关系统的设计、研发及架构优化;

追踪行业安全实践,攻关关键技术,以行业领先为目标持续研发产品;

岗位要求

计算机、信息安全、软件工程等相关专业本科及硕士以上学历;

计算机基础扎实,熟悉Linux平台开发技能,熟悉常见的数据结构、算法;

熟悉Java、Go至少一种编程语言,至少掌握一种脚本语言(Python、shell等);

熟悉各类应用安全漏洞的原理、检测与修复方法,深入研究 OWASP Top 10 等常见漏洞类型;

熟悉DevSecOps体系及相关工具,对于SAST、DAST、IAST、RASP等检测扫描系统有丰富的研发和落地经验;

加分项

GitHub 上有持续维护的开源项目;

在自己 Blog、公共平台、会议有技术分享,持续跟踪业内创新的安全技术和项目;

发现开源系统漏洞,或者向大中型企业提交过安全漏洞;

以上是关于【安全研发】相关岗位类型的详情

其余更多优质岗位详情,可扫下方二维码,或移步公益链接优秀安全人才和优质安全岗位自行查看,在此仅列出岗位基本信息。

扫码可查看100+个岗位信息

岗位概况

不含上面已列出详细介绍的岗位

岗位编号

招聘单位

地区

招聘岗位

MS-10003

高德

北京

网络安全专家

MS-10004

小马智行

广州

高级信息安全工程师

MS-10005

KEEP

北京

AIGC 产品经理

MS-10006

KEEP

北京

Agent研发技术专家

MS-10007

KEEP

北京

Agent研发工程师

MS-10008

某web3

北京/深圳

数据安全运营工程师

MS-10009

某web3

北京/深圳

应用安全工程师

MS-10010

贝壳找房

北京

数据安全技术岗

MS-10011

贝壳找房

北京

金融安全工程师

MS-10012

某头部制药

南京

安全架构师

MS-10013

某web3

远程

基础安全工程师

MS-10014

某web3

远程

安全运营工程师

MS-10015

懂车帝

北京

SDLC安全负责人

MS-10016

懂车帝

北京

安全工程师

MS-10017

懂车帝

北京

安全运营

MS-10018

懂车帝

北京

安全产品经理

MS-10019

字节跳动

北京/上海/杭州/深圳

数据安全治理工程师

MS-10020

得物

上海

应用安全工程师

MS-10021

得物

上海

高级安全工程师

MS-10022

字节跳动

北京

客户端安全工程师 (安全与风控)

MS-10023

字节跳动

北京

客户端安全工程师(web方向)

MS-10024

字节跳动

杭州

SDLC安全负责人

MS-10025

字节跳动

北京

高级安全运营工程师

MS-10026

东莞某银行

东莞

中级渗透工程师

MS-10028

同程旅行

苏州

数据安全专家

MS-10029

同程旅行

北京/苏州/成都

信息安全工程师

MS-10030

南京某央企

南京

安全攻防专家

MS-10031

web3行业交易所

珠海/北京

安全运营

MS-10033

网商银行

杭州

高级安全工程师

MS-10034

网商银行

北京/杭州

数据安全感知与应急响应

MS-10035

网商银行

杭州

基础设施与系统安全专家

MS-10038

理想汽车

北京/杭州

应用安全专家

MS-10039

理想汽车

北京/杭州

SDL安全专家

MS-10040

中国电信

北京

安全攻防专家(红队)

MS-10041

中国电信

北京

安全研究员

MS-10042

中国电信

北京

漏洞研究员

MS-10044

OPPO

成都

高级业务安全工程师

MS-10045

OPPO

深圳

高级业务安全BP

MS-10047

翼支付

上海

应用安全专家

MS-10048

网易

广州

安全运营工程师

MS-10051

知其安

广州

中/高级安全研究员

MS-10054

小米

北京/武汉

高级安全攻防工程师

MS-10055

安克(校招)

深圳

信息安全工程师

MS-10057

某web3企业

远程

web3安全工程师

MS-10058

墨菲安全

北京

toB安全产品经理

MS-10059

墨菲安全

北京

安全研究员

MS-10061

科大讯飞

北京/合肥

企业蓝军(内网渗透)

MS-10062

科大讯飞

北京/合肥

逆向分析

MS-10063

科大讯飞

北京/合肥

恶意代码

MS-10064

科大讯飞

北京/合肥

安全运营

MS-10065

煜人科技

深圳

渗透专员

MS-10066

某web3企业

远程

基础安全工程师

MS-10067

众安保险

上海

资深安全工程师

MS-10068

众安保险

深圳

渗透测试工程师

MS-10069

思而听

济南

安全运营项目经理

MS-10070

思而听

济南

网络安全行业销售

MS-10071

途游游戏

北京

办公网安全专家

MS-10072

途游游戏

北京

游戏安全专家

MS-10073

途游游戏

北京

基础安全工程师

MS-10074

某web3交易所

深圳

SDL安全专家

MS-10075

墨菲安全

北京/上海

销售经理

MS-10076

某web3企业

北京

应用安全工程师

MS-10077

京东

北京

高级渗透测试程师

MS-10078

京东

北京

高级二进制安全研究员

MS-10079

京东

北京

高级iOS/MacOS安全研究员

MS-10080

京东

北京

高级安卓安全研究员

MS-10081

京东

北京

群控工程师

MS-10085

京东

北京

Web3蓝军工程师

MS-10089

京东

北京

SRE工程师

MS-10094

桔子科技

北京

高级安全工程师 (基础安全)

MS-10095

桔子科技

北京

高级安全工程师 (应用安全)

MS-10096

桔子科技

上海

高级安全工程师 (办公安全)

MS-10097

米哈游

上海

资深安全攻防专家

MS-10098

米哈游

上海

资深应用安全工程师

MS-10099

米哈游

上海

办公反入侵专家

MS-10101

某web3支付企业

深圳/香港

应用安全工程师

MS-10102

字节跳动

杭州

数据安全技术专家

MS-10103

字节跳动

上海

风险感知与数据分析专家

MS-10107

零跑汽车

杭州

应用安全负责人

MS-10108

蚂蚁集团

杭州

信息安全负责人

MS-10107

百度

北京

安全运营专家

MS-10107

阿里云

北京/杭州

云产品安全SDL

以上岗位的详细情况介绍,可扫前文的二维码,或移步公益链接优秀安全人才和优质安全岗位自行查看。

目前的一些优秀人才

出于保护候选人隐私的考虑,在这里我不会直接放出来候选人的简历及相关的详细信息,但是我想我可以给出一些目前我手头上收集到的一些安全人才的画像:

一些有互联网头部大厂丰富工作经验的安全工程师/安全专家/方向负责人/安全一号位;

一些有安全厂商工作经验的安全运营/渗透测试相关岗位经验的人才;

一些安全厂商/互联网头部大厂的安全解决方案/售前技术专家的人才;

一些金融/央国企/航空行业背景的安全专家/安全管理/安全合规等相关人才;

如果有以上人才画像需求的企业,可以根据文末指引联系我。

写在最后

如果你也正在招人,或是在看机会,可以抓紧根据下文指引来沟通

我如果觉得合适,可以帮你内推直通负责人,或者我与你深入交流后,帮你引荐一些安全负责人大佬。

也欢迎大家把这篇文章转给身边更多有需要的朋友们。

如果你正在看机会

我希望你通过以下两种方式告诉我一些关键信息(简历、特长、职业发展诉求)。

方式一:如果你有我的微信,直接微信私聊我;

方式二:如果没有我的微信,直接扫码填写信息(若上述岗位有想了解的,请在问卷中写上岗位编号)

扫码填写

求职信息

你需要告诉我的信息包括:

1. 你的简历;

2. 自己的特长(如果简历里有就不用了);

3. 职业发展诉求(期望职级、薪酬期望范围、岗位定位、行业等等);

4. 是否需要保密(保密到什么程度,当前是否在职);

如果你正在招人

我希望你通过以下两种方式告诉我一些关键信息(岗位JD、薪酬范围、企业文化、岗位职业发展规划)

方式一:如果你有我的微信,直接微信私聊我;

方式二:如果没有我的微信,直接扫码填写信息;

扫码填写

招人信息

你需要告诉我的信息包括:

1. 岗位JD;

2. 薪酬范围及职级;

3. 企业文化;

4. 岗位职业发展;

5. 硬性要求:学历/大厂经验等等;

6. 是否需要保密(保密到什么程度,公司名是否方便公开);

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

安全招聘 人才对接 安全岗位 信息安全 网络安全 JD.com ByteDance MYbank Security Jobs Talent Matching Information Security Cybersecurity
相关文章