• 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责字节跳动应用网关相关开发工作,支撑抖音、今日头条等多个产品的上亿QPS请求量、上亿长连接、海量消息推送; 2、负责应用层负载均衡网关和基础框架的设计和研发; 3、负责长连接消息网关的架构设计和研发,通过高性能转发、智能调度、自研基于QUIC的传输协议等方式,不断提升推送性能; 4、负责正向代理的架构设计和研发,集成各类安全组件能力,为业务跨域访问提供安全、便捷、可靠的解决方案。 职位要求: 1、本科及以上学历,计算机相关专业; 2、熟悉Linux网络编程,熟悉SSL/TLS、WebSocket、HTTP、Thrift RPC,熟练掌握C/C++/Go/Rust等一种或多种编程语言; 3、具备一定的分布式系统架构设计与开发能力,对系统性能和稳定性有极致追求; 4、具有Web Server(如Nginx、Kong、OpenResty、Envoy)二次开发经验者优先。
  • 信息安全 / 上市公司 / 500-2000人
    岗位职责: 1、建立和完善在研版本的自动化测试体系; 2、对产品/特性进行测试,输出质量报告,提出改进建议; 3、和产品经理一起,对产品软件设计提出可测性设计; 4、编写测试框架,满足快速迭代开发的测试需求,评估版本质量; 5、持续集成/交付软件的维护和开发; 任职要求: 1、计算机专业本科及以上学历,具有5年功能测试工作经验,及3年以上网关类测试经验; 2、熟悉PKI、X509标准等,有相关工作经验优先; 3、熟悉TCP/IP协议、路由、负载、IPv6等网络基础知识; 4、熟悉TLS/IPsecVPN/Kong、Nginx、LVS、Docker等 5、精通Linux操作系统;至少熟练一门编程语言Java/Python/Golang等; 6、熟悉自动化测试框架和相关测试工具并且有实施和落地经验者优先; 7、自驱动、沟通能力、团队精神、快速学习、系统性思考、热爱测试行业,有责任心能积极跟进推动问题。
  • 内容资讯,短视频 / D轮及以上 / 2000人以上
    职位职责: 1、负责字节跳动应用网关相关开发工作,支撑抖音、今日头条等多个产品的上亿QPS请求量、上亿长连接、海量消息推送; 2、负责应用层负载均衡网关和基础框架的设计和研发; 3、负责长连接消息网关的架构设计和研发,通过高性能转发、智能调度、自研基于QUIC的传输协议等方式,不断提升推送性能; 4、负责正向代理的架构设计和研发,集成各类安全组件能力,为业务跨域访问提供安全、便捷、可靠的解决方案。 职位要求: 1、本科及以上学历,计算机相关专业; 2、熟悉Linux网络编程,熟悉SSL/TLS、WebSocket、HTTP、Thrift RPC,熟练掌握C/C++/Go/Rust等一种或多种编程语言; 3、具备一定的分布式系统架构设计与开发能力,对系统性能和稳定性有极致追求; 4、具有Web Server(如Nginx、Kong、OpenResty、Envoy)二次开发经验者优先。
  • 15k-25k 经验3-5年 / 本科
    金融 / 上市公司 / 2000人以上
    工作职责 1.负责职场办公网建设,依据职场网络建设管理规范完成职场办公网设计及实施; 2.负责职场办公网运维,保障网络稳定运行,有能力处理突发事件、对疑难问题进行跟踪并最终解决; 3.负责职场办公网络质量运营,通过多种渠道收集并跟进用网问题,持续优化员工用网体验; 4.负责办公网设备管理,包括维保状态、设备故障记录、台账记录更新及相关运营等; 5.负责服务商/供应商管理,把控供应商服务服务质量,确保供应商交付质量满足集团要求; 6.负责日常运维过程中为一线服务团队提供标准、流程规范和指导文档。 任职要求 【必需经验】 1.本科及以上学历,计算机或IT相关专业,3-5年网络建设、运维经验; 2.深入了解802.11a/b/g/n/ac/ax等wifi+协议,精通802.11无线工作原理及常见调优指标,有大型企业级wifi部署及优化经验;熟悉EAP/PEAP/TLS等无线认证协议,熟悉EAP+PEAP企业级wifi部署原理,熟悉EAP+TSL企业级wifi证书部署原理;熟悉mac认证/portal认证/802.1X认证工作原理; 3.熟悉静态路由/OSPF/BGP等路由协议及技术,深入了解GRE/SSL VPN/IPSec VPN等VPN技术; 4.熟悉华为、华三、Aruba、Cisco等厂商网络设备,并可以熟练的完成设备配置上线; 5.熟悉Zabbix、ELK等监控工具,深入了解自动化运维工具建设,并对自动化运维有较好的理解; 6.抗压能力和学习能力强,较好的沟通协作能力和执行力,具备良好的服务意识。 【优先条件】 1.CCIE及同等级认证证书; 2.大型互联网公司办公网网络服务交付、运维经验; 3.大规模散点职场网络管理、运维经验; 4.项目管理经验及PMP证书。
  • 18k-30k 经验3-5年 / 大专
    / 不需要融资 / 150-500人
    【职位描述】 1. 负责设计开发针对主流海外电商平台的大规模数据采集系统,支持商品信息、价格监控、竞品分析等业务需求。 2. 构建和维护分布式浏览器集群,实现千级并发的稳定数据抓取,处理复杂的SPA应用和动态内容渲染。 3. 研究海外电商平台的反爬机制(如Cloudflare、PerimeterX、DataDome),制定针对性的反反爬策略,包括设备指纹伪造、TLS指纹处理、行为模拟等。 4. 确保数据采集符合GDPR、CCPA等国际数据保**规,处理多语言、多货币、多时区的复杂数据场景。 5. 优化浏览器资源使用,实现成本可控的大规模部署,包括资源池管理、任务调度优化、异常恢复机制等。 【任职要求】 1. 3年以上海外电商爬虫经验,具备至少5个主流海外电商平台的数据采集项目经验,深度了解各平台的技术架构和反爬策略。 2. 大规模浏览器自动化经验:有管理500+浏览器实例的实战经验,熟练掌握Playwright、Puppeteer、Selenium Grid等工具的集群化部署。 3. 精通现代反爬对抗技术:浏览器指纹伪造(Canvas、WebGL、Audio等)、TLS/JA3指纹处理和规避、验证码自动化处理(reCAPTCHA、hCaptcha、Funcaptcha)、WAF绕过策略(Cloudflare 5s盾、BotFight Mode)。 4. 编程语言:精通Python,熟悉JavaScript/TypeScript(用于浏览器脚本开发)。 5. 框架和工具:熟练使用浏览器自动化框架(Playwright、Puppeteer、Selenium 4.0+)、代理管理(住宅代理、数据中心代理轮换策略)、容器化部署(Docker、Kubernetes环境下的浏览器集群管理)。 6. 分布式系统经验:熟悉Redis、RabbitMQ、Kafka等中间件,有构建分布式任务调度系统经验。 7. 独立完成过至少3个海外电商大型项目,单项目日均数据量100万+条,涉及多平台、多地区的复杂数据采集需求。 8. 成本控制能力:有控制单条数据采集成本的实战经验,熟悉云服务器成本优化策略。 【加分项】 1. 移动端数据采集:Android/iOS App数据采集经验,熟悉Frida、Xposed等Hook技术。 2. 协议层面突破:GraphQL API逆向分析、gRPC/protobuf协议解析、WebSocket实时数据采集。 3. AI辅助技术:机器学习模型应用于验证码识别、异常检测和自动化问题诊断、智能化反爬策略调整。 4. 海外电商业务理解:熟悉跨境电商运营模式、了解各平台的商业规则和数据价值点。
  • 15k-20k 经验10年以上 / 本科
    工具 / 未融资 / 少于15人
    岗位职责 • 对主流社交平台(如 Instagram、Facebook、Telegram 等)的客户端协议、Web 接口进行深入研究与分析; • 逆向分析 App 的网络通信逻辑,提取加密算法、API 签名机制、认证逻辑等核心内容; • 进行安卓APP正向开发; • 编写高质量的接口分析报告与技术文档,协助团队构建可靠的模拟请求工具链; • 参与设计稳定、安全的中间层服务,以支持后续数据采集、自动化交互等需求; • 追踪协议更新变化,快速完成逆向适配与绕过实现。 任职要求 • 具备扎实的网络协议知识,熟悉 HTTP/HTTPS、WebSocket、TLS、证书校验机制; • 精通抓包分析工具(如 Wireshark、Fiddler、Charles、Burp Suite 等); • 熟悉至少一门逆向工具链(如 Frida、Ghidra、IDA Pro、JEB); • 具备 Android 或 iOS 平台 App 抓包、脱壳、动态调试、JavaScript VM 分析能力; • 能够还原客户端签名逻辑,提取核心算法,并实现稳定复现; • 良好的代码实现能力,熟悉 Python / JavaScript / C / C++ 中至少一种语言。 加分项 • 有 Instagram、Facebook、Telegram 等平台协议逆向经验者优先; • 有动态分析、沙箱模拟、自动化反分析能力者优先; • 有爬虫、自动化脚本、浏览器内核调试经验者优先; • 具备漏洞挖掘、Web 安全分析能力者优先。
  • 50k-100k 经验10年以上 / 本科
    区块链 / A轮 / 15-50人
    岗位职责 战略技术规划与领导 • 制定公司整体技术战略,规划技术发展路线图,确保技术架构与公司业务目标高度一致。 • 领导技术团队,指导软件架构师及研发团队完成大型分布式在线交易系统的架构设计与开发,推动系统在性能、稳定性、可靠性和可扩展性上达到行业领先水平。 • 识别市场与行业趋势,制定技术创新策略,推动公司技术竞争力提升。 系统架构决策与监督 • 审核并决策关键技术方案,包括架构策略、核心技术选型、数据结构设计、模块划分及互操作规范,确保系统满足业务需求及长期发展目标。 • 监督大型分布式交易系统的架构设计、开发、测试与交付,确保技术方案的高质量实施。 • 推动跨部门协作,协调产品、运营与技术团队,确保技术架构支持快速迭代与市场响应。 技术团队管理与人才培养 • 招募并搭建高效技术团队,制定技术人才培养计划,提升团队整体技术能力。 • 指导软件架构师及核心开发人员,培养技术骨干,推动技术创新与问题解决能力。 • 建立健康积极的团队技术文化,推广工程化最佳实践,提升团队开发效率与代码质量。 技术开发流程与工具链优化 • 领导技术开发流程的建立与持续改进。 • 决策并推动DevOps、CI/CD等开发实践和相关工具链技术方案(如代码管理、自动化测试、监控运维等)的选型与实施,提升开发效率与系统可靠性。 技术创新与知识产权管理 • 推动技术研发创新,主导前沿技术(如AI、大数据、区块链等)在系统中的应用。 • 领导技术发明专利的规划与撰写,组织技术文档与材料,确保公司技术资产的保护与积累。 技术风险管理与网络安全 • 制定并监督网络安全策略,确保系统符合行业安全标准。 • 识别技术风险,制定应对策略,确保系统高可用性、安全性与数据一致性。 外部合作与技术生态建设 • 与外部技术合作伙伴(如云服务商、开源社区)建立战略合作,推动技术生态发展。 • 代表公司参与行业技术会议,拓展公司在技术领域的合作机会,提升公司产品与品牌影响力。 技术趋势跟踪与演进规划 • 持续跟踪全球技术发展趋势(如云计算、Web3、AI等),为系统演进制定长期技术路径。 • 推动新技术试点与落地,确保公司技术栈保持前瞻性与竞争力。 能力要求 技术战略与领导力 • 10年以上软件开发与架构设计经验,5年以上技术团队管理经验,曾主导过大型分布式系统(如金融交易、电商、支付系统)的架构设计与实施。 • 具备卓越的战略思维与决策能力,能够将技术战略与业务目标无缝结合。 • 优秀的团队领导力,能够激励技术团队,推动跨部门协作,解决复杂技术与管理问题。 深厚的技术背景 • 精通软件架构理论与实践,熟悉微服务、SOA、事件驱动架构等设计范式,具备从0到1构建复杂系统的经验。 • 精通PHP、Java、Rust、C++、Python,熟悉前后端开发框架,如React、Vue.js,Spring、Yii2等)及设计模式。 • 精通数据库技术(MySQL, MongoDB, Redis等),熟悉关系型与非关系数据库及分布式数据库设计与性能优化。 • 精通分布式系统架构,具备高可用、高并发、高一致性系统的设计与运维经验。 • 精通互联网协议HTTP, TCP/IP, SSL/TLS, WebSocket等,熟悉加密算法与网络安全最佳实践。 系统运维与云服务 • 精通Linux系统管理、Nginx配置与性能优化,具备大规模分布式集群的部署与运维经验。 • 熟练使用一种主流云服务(阿里云, Google Cloud, AWS, Azure等),能够基于云原生技术(如)设计系统。 • 精通DevOps实践,熟悉CI/CD工具链(如Jenkins, GitLab CI,Kubernetes, Docker,ArgoCD等)与监控工具(如Prometheus, ELK)。 前沿技术与行业经验 • 熟悉前沿技术领域(如分布式、大数据、区块链、AI等),具备相关技术在业务场景中的应用经验。 • 熟悉即时通信协议XMPP、分布式系统、搜索、数据仓库、商业智能相关技术者优先。 • 熟悉移动端开发(Android, iOS)及跨平台框架(如Flutter, React Native)者优先。 问题解决与创新能力 • 卓越的问题分析与解决能力,能够快速定位系统瓶颈并提出优化方案。 • 强烈的创新意识,能够推动技术突破与业务创新,具备技术专利撰写经验者优先。 沟通与协作能力 • 优秀的沟通能力,能够向非技术人员清晰阐述技术方案与价值。 • 具备跨部门协调经验,能够与产品、运营、市场等团队高效协作。 行业视野与趋势洞察 • 深入了解金融科技、电商或相关行业的业务逻辑与技术挑战。 • 持续跟踪技术趋势,具备将新兴技术应用于业务场景的能力。 网络安全与合规 • 熟悉网络安全标准与合规要求(如PCI-DSS, GDPR),具备应对安全威胁与漏洞的经验。 • 能够制定全面的安全策略,保护系统与用户数据安全。
  • 15k-30k 经验3-5年 / 本科
    IT技术服务|咨询,软件服务|咨询 / 不需要融资 / 2000人以上
    #### **岗位职责:**   1. **数据库部署与运维**      - 负责 OpenStack、Kubernetes 环境下 **MySQL、PostgreSQL、OpenGauss、Redis** 等数据库的 **部署、配置、调优及高可用架构设计**。      - 使用 **Helm、Ansible、Terraform** 等工具实现数据库的 **自动化部署与生命周期管理**。      - 监控数据库性能,优化 **SQL 查询、索引、缓存策略**,确保数据库高效稳定运行。   2. **云环境运维与问题排查**      - 负责 OpenStack(Nova、Cinder、Neutron)和 Kubernetes(Pod、Service、Ingress)环境下的 **数据库服务运维**。      - 快速定位并解决 **线上数据库故障**(如主从延迟、锁竞争、OOM、网络问题),保障 SLA。      - 配合 Dev/Ops 团队优化 **CI/CD 流水线**,确保数据库变更安全上线。   3. **安全与合规**      - 执行 **数据库安全审计**,防范 SQL 注入、未授权访问等风险,确保符合 **等保、GDPR** 等合规要求。      - 管理 **数据库权限、加密(TLS)、备份恢复**,制定 **灾备方案(PITR)**。   4. **运维开发与自动化**      - 开发 **数据库运维工具**(如自动备份、监控告警、日志分析),提升运维效率。      - 编写 **Prometheus + Grafana 监控看板**,实现 **慢查询、连接池、存储增长** 等关键指标可视化。      - 参与 **ChatOps** 建设,集成 **Slack/钉钉机器人** 实现自动化运维。   #### **任职要求:**   - **技术栈:**     - 精通 **MySQL/PostgreSQL** 运维,熟悉 **高可用方案(主从复制、MGR、Patroni、Galera)**。     - 熟悉 **OpenStack(Ceph、Swift)和 Kubernetes(StatefulSet、Operator)** 的存储管理。     - 熟练使用 **Ansible、Terraform、Helm** 进行自动化运维,掌握 **Python/Go/Shell** 脚本开发。     - 了解 **Prometheus、ELK、Grafana** 监控体系,具备 **故障根因分析(RCA)** 能力。   - **经验要求:**     - 3 年以上 **数据库运维/DevOps** 经验,有 **大规模云环境(AWS/Azure/私有云)** 实战经验优先。     - 熟悉 **数据库安全(审计、加密、RBAC)**,有 **等保合规** 经验者优先。   - **软技能:**     - 良好的 **问题排查能力**,能在高压下快速恢复服务。     - 具备 **文档编写习惯**,能清晰记录运维流程和事故报告。
  • 10k-18k 经验1-3年 / 本科
    物联网 / 未融资 / 15-50人
    岗位职责: 负责基于华为云IoTDA(智能物联网平台)的设备接入、数据管理和业务逻辑开发。 设计并实现物联网设备与云端的通信协议(如MQTT/CoAP/HTTP),确保高效稳定的数据传输。 开发设备管理功能(如固件升级、远程控制、状态监控),优化设备生命周期管理。 集成华为云大数据/AI服务(如数据湖、ModelArts),实现物联网数据的分析与智能决策。 解决设备接入、通信安全、高并发等场景下的技术难题,保障系统可靠性。 编写技术文档,参与需求分析和方案设计,与产品团队协作推动项目落地。 任职要求: 学历与经验 : 本科及以上学历,计算机、通信、物联网等相关专业。 2年以上物联网开发经验,有华为云IoTDA实际项目经验者优先。 技术能力 : 熟悉华为云IoTDA平台架构及API,掌握设备接入、数据流转、规则引擎等核心功能。 精通物联网通信协议(MQTT/CoAP/LwM2M/OPC UA),熟悉NB-IoT、LoRa等低功耗广域网技术。 熟练使用Java/Python/C++等至少一种编程语言,具备嵌入式开发或云端开发经验。 了解物联网安全机制(如TLS/DTLS、设备认证、数据加密)。
  • 8k-12k·13薪 经验不限 / 不限
    企业服务,工具,物联网 / 不需要融资 / 少于15人
    任职要求: - 熟悉Linux/RTOS(如FreeRTOS、VxWorks)下的开发 - 有串口(UART/RS-485)、以太网、SPI、I2C等硬件接口开发经验 - 精通Modbus RTU/TCP协议栈开发 - 熟悉TCP/IP、MQTT、HTTP等网络协议,能实现Socket编程和多线程通信 - 了解OPC UA、IEC 104、DL/T645等工业协议者优先 - 熟悉数据采集与转发逻辑(如遥测、遥控、遥信) 加分项 有通讯管理机、网关、DTU设备开发经验 熟悉ARM Cortex-M系列或RISC-V架构 了解加密算法(AES、RSA)及安全通信(TLS/SSL) 具备Python/Lua脚本扩展开发能力(用于配置解析或插件) 熟悉工业自动化场景(如SCADA、EMS系统)
  • 15k-30k 经验不限 / 本科
    移动互联网,硬件 / B轮 / 50-150人
    岗位职责:在RTOS/Linux系统中,设计开发稳定可靠的软件模块组件。和团队协作,集成模块,交付完整可靠的智能打印设备的软件解决方案。设计开发计划、测试计划和测试用例。执行自动化测试。调试追踪管理软件问题。为软件设计、开发功能、测试流程等编写且维护文档。给软件架构的搭建、复杂模块的设计、技术发展趋势以及其它公司发展的关键领域提供咨询和意见。根据需要,公司安排的其它事项。岗位要求:本科及以上学位,计算机或者电子电气工程相关专业。3~8年嵌入式软件开发经验,至少掌握一种RTOS的工作原理,至少拥有在一种ROTS平台上的开发经验,有ThreadX,Linux软件开发经验优先。精通C和C++。有脚本编程技能经验者优先,比如Python/JavaScript/Shell,等。掌握面向对象编程方式和设计模式。掌握嵌入式系统的驱动架构,中间件和应用开发的常用流程和技巧。掌握常用片上总线和外设的驱动开发,包括:SPI, I2C, UART, USB, SD, SDIO, MMC, NAND, WIFI, Bluetooth等。有打印产品和图像处理背景和经验者优先,有色彩光学背景和经验者优先。掌握xml、http、SSL/TLS、TCP/IP、JSON等常用协议。有网络相关功能开发经验者优先,掌握mDNS、Bonjour、WiFi、Bluetooth、AirPrint协议者优先。掌握敏捷开发和版本控制工具和流程。能够使用IC/SoC的datasheet。能够读懂硬件设计的原理图。良好的英语沟通表达能力,可以进行国际协作。良好的团队协作能力,能够发挥自己的优势并帮助团队。能够快速灵活解决问题,并能快速学习新的知识。思维敏捷有逻辑,富有创意,并付诸实践通过解决现实问题去创造优秀的科技产品。有激情和愿景在初创公司中工作,和公司共同成长,创造有价值的事业。
  • 12k-24k 经验1-3年 / 本科
    硬件,信息安全,工具 / 天使轮 / 15-50人
    工作范围: 1.车辆网络安全体系建设咨询; 2.车辆及零部件产品网络安全工程咨询; 3.项目管理与客户对接。 详细职责描述: 1.根据客户组织级网络安全管理体系目标与现状,针对体系展开差异分析,定制化编写网络安全管理体系文档,并帮助客户网络安全管理体系的落地; 2.根据整车或零部件系统,调研相关业务功能架构与业务逻辑,进行网络安全相关项定义,并识别网络安全资产; 3.根据TARA方法论,对产品网络安全资产进行威胁分析与风险评估,并产出相关网络安全目标、声明、需求; 4.针对产品网络安全需求,编写网络安全需求设计规范,并能够指导客户研发端的网络安全功能落地; 5.针对开发后阶段的网络安全相关工作产物提出网络安全需求,并编写对应文档 ; 6.在项目推进过程中能有效担任项目管理、客户沟通接口工作。 任职要求: 1、***本科以上学历,计算机、电子信息、通信等相关专业; 2、了解汽车电子产品开发流程; 3、1-3年以上车载网络安全工作经验; 4、熟悉ISO21434、WP29等法规; 5、熟悉各类通信安全技术,如SSL/TLS,加密算法等; 6、了解常见的汽车电子控制器工作原理和汽车相关通讯协议; 7、有车辆网络安全工作经验优先或CISSP/CISP证书者优先。
  • 通讯电子 / 不需要融资 / 2000人以上
    负责华为会议云服务特性的设计与开发工作,参加云服务方案讨论与设计,高质量交付业务特性。  业务技能:  1、具备独立完成模块设计与开发的能力;  2、熟悉Redis、Kafka、MySQL等主流服务,具备二次开发和调测能力,熟悉开源软件、开源社区动态;  3、具备企业通信产品或云计算从业经验,对企业通信或云服务的业务知识、架构设计、关键技术等有深入的理解的优先;  4、至少具备一技之长,如:分布式系统、微服务架构、通信协议、QoS可靠性、缓存等技术;  5、具备云服务业务开发者优先;  招聘要求:  1、本科及以上学历,有互联网或云服务SaaS产品工作经验,交付过百万以上用户的商用项目者优先;  2、掌握TCP/IP网络基础知识,熟悉TLS通信和安全加密协议;  3、精通和熟练运用Java设计和编程、熟悉并能基于Redis、Kafka、MySQL、DOCKER、K8S等主流服务上开发,有基于SpringBoot的业务开发经验者优先;  4、熟悉分布式系统、软件架构、数据一致性、事务一致性、负载均衡、缓存技术、CAP、BASE等基础知识;  5、有良好的程序设计、开发及调试能力,有良好的编码风格和习惯;  6、对待工作认真负责、责任心强,有良好的团队合作精神、沟通能力,能够承受工作压力;  7、精通高并发,高可用、性能优化和微服务框架等有实践经验者优先;  OD岗位,具体职级由公司要求和面试结果决定。
  • 25k-50k 经验5-10年 / 本科
    新能源汽车制造,智能硬件,人工智能服务 / C轮 / 150-500人
    职位描述: 1. 负责自动驾驶系统产品的信息安全方案设计和实施。 2. 负责收集、分析客户需求和法律法规要求,定义自动驾驶系统的信息安全需求。负责组织自动驾驶系统的信息安全威胁分析和风险评估工作。 3. 负责自动驾驶系统产品的信息安全开发流程建设和维护。 4. 负责信息安全相关产品的安全测试和功能验收。 5. 参与自动驾驶系统产品信息安全漏洞管理工作。 6. 与IT部门协作,进行信息安全基础设施的建设和维护。 7. 参与公司级信息安全体系建设。 任职要求: 1. 计算机、电信、信息安全等相关专业,硕士及以上学历,3年及以上信息安全相关工作经验。 2. 熟悉信息安全概念,熟悉密码学知识(哈希算法、加解密算法,PKI/CA,TLS等),熟悉常见的信息安全防护技术方案,熟悉防火墙、漏洞检测、IPS、IDS和DDoS策略 3. 熟悉信息安全开发流程,有智能网联汽车信息安全项目(TBOX,OTA)开发经验,有实际TARA操作经验; 4. 熟悉信息安全标准,如ISO21434; 5. 熟悉Linux/QNX系统安全架构,有Linux/QNX系统安全开发经验 6. 掌握至少一门开发语言,如C、C++、Python、JAVA等 7. 有HSM,SE,TPM 等安全模块应用经验者优先 8. 熟悉PKCS#11,OpenSSL等安全模块编程开发者优先 9. 熟悉以太网、4G、WIFI、车载CAN总线等通信协议者优先 10. 持有网络安全相关认证证书者优先
  • 30k-60k·17薪 经验5-10年 / 本科
    企业服务 / 不需要融资 / 50-150人
    【职责】 - 确保自主研发产品全生命周期关键节点经过充分审核,避免投产前的风险和漏洞 - 通过实施适当的安全控制确保公司的数据和基础设施受到保护 - 安全审查 - 提出安全检查表和建议,包括网络安全基础设施的开发和部署 - 架构审查 - 识别业务和技术架构的安全风险和解决方案 - 代码审计 - 借助工具和资源,提供全面的审计覆盖范围,以识别安全漏洞和建议 - 安全测试——通过黑盒测试验证上述技术实现是否满足安全要求,识别漏洞及解决方案 - 与 DevOps 团队合作,确认所有在线应用程序都具有适当的安全配置,并创建符合在线标准的安全检查表 - 纠正发现的问题并验证是否已及时解决 - 定期与信息安全部门同步协调,获取最新的安全状态、要求和规范,并与业务部门协同进行落实 【能力要求】 - 本科学历,5年以上安防工程工作经验 - 精通OWASP ****0,具有Web安全理论和实践经验 - 拥有威胁建模、SDL 和 DevSecOps 方面的实践经验 - 能够在架构层面评估产品的潜在风险 - 了解加密签名算法、TLS、OAuth、JWT 及相关技术 - 熟悉Go、PHP、Java、C++等至少一种开发语言 - 有安防产品设计和开发经验