岗位职责:
1. 设计、开发与维护高并发、低延迟的网络安全产品后端系统,包括流量探针、网络防火墙、威胁检测平台等核心模块。
2. 负责海量网络流量数据的实时采集、解析、存储与分析,构建高效的数据处理管道(如TCP/IP协议解析、DPI深度包检测)。
3. 开发威胁检测引擎与安全分析算法,实现恶意流量识别、入侵行为分析、异常行为监控等安全能力。
4. 优化系统性能与稳定性,解决高负载场景下的瓶颈问题(如内存管理、协程调度、分布式扩展)。
5. 编写自动化运维工具与监控系统,保障安全服务7×24小时可靠运行。
6. 参与安全攻防技术研究,将前沿防御策略转化为产品功能。
技术要求:
1. 必备技能:
o 精通 Python 和 Golang,具备3年以上实际项目经验。
o 熟悉网络协议栈(TCP/IP, HTTP/HTTPS, DNS, TLS)及抓包分析工具
(Wireshark, tcpdump)。
o 掌握高并发架构设计:Golang协程(Goroutine)、通道(Channel)、Python
异步框架(Asyncio/Celery)。
o 熟悉主流数据库:关系型(PostgreSQL/MySQL)与 NoSQL
(Redis/Elasticsearch)。
o 有网络安全产品开发经验(如:IDS/IPS、WAF、流量探针、防火墙、网络
审计系统)。
2. 优先考虑:
o 熟悉云原生技术栈(Docker/K8s/Service Mesh)及微服务治理。
o 具备威胁情报分析、日志分析(ELK Stack)、或大数据处理(Kafka/Flink)
经验。
o 了解常见网络攻击手法(DDoS、SQL注入、XSS)及防御原理。
o 有C/C++底层开发能力者加分。
o 深入理解DPDK/NFV/XDP等高性能网络数据处理框架加分。