软件工程师(安全方向)
岗位摘要
设计、构建和维护软件及自动化工具,以提升检测与响应能力,包括告警丰富化、分类工作流和调查工具;实施并优化内部AI代理和安全机器人,协助监控、调查、报告等安全运营任务;开发和运营支持漏洞赏金及漏洞披露计划的系统和流程,包括接收、分类、优先级排序和修复跟踪
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 设计、构建和维护软件及自动化工具,以提升检测与响应能力,包括告警丰富化、分类工作流和调查工具
- 实施并优化内部AI代理和安全机器人,协助监控、调查、报告等安全运营任务
- 开发和运营支持漏洞赏金及漏洞披露计划的系统和流程,包括接收、分类、优先级排序和修复跟踪
- 与产品和工程团队合作,对新功能及系统进行威胁建模,提出缓解措施并在设计中加入防护机制
- 贡献于默认安全的库、服务和模式,使团队更容易构建安全功能
- 整合来自云、终端、SaaS和应用的安全信号,形成支持检测和分析的连贯数据管道和模型
- 构建自动化工具以减少事件响应、遏制和修复中的手动工作
- 与安全工程师及其他软件工程师协作,审查设计和代码,持续改进安全工具和平台
任职要求
- 4年以上软件工程师经验,有大量时间用于构建安全相关工具、平台或自动化系统,或在安全工程岗位上有较强的软件开发职责
- 精通至少一种主要编程语言(如Python、Go或TypeScript),并有构建生产级服务、CLI或内部工具的经验
- 有与安全相关系统(如日志管道、SIEM、EDR、云API或身份平台)集成的经验
- 具备威胁建模、安全设计或服务/功能应用安全评审的实际经验
- 有运营或参与漏洞赏金及漏洞管理计划的经验者优先
- 熟悉云基础设施(AWS优先)和现代SaaS环境
- 能够与跨职能团队紧密合作,端到端负责项目,并交付务实且高影响力的改进
- 加分项:有设计或改进用于安全运营的AI驱动代理或自动化工具的经验
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。