百度
实习安全工程师实习生(J95071)
北京市 · 实习 · 本科
长期有效
任职要求
- 岗位要求:
- 1. 计算机、信息安全、软件工程等相关专业,本科及以上学历;
- 2. 熟悉常见Web、移动端漏洞(XSS、SQL注入、越权、逻辑漏洞等)及利用原理;
- 3. 熟悉至少一种编程语言(Python/Go/Java/JavaScript/C++),有安全工具或平台开发经验者优先;
- 4. 了解常见安全加固技术(如认证授权、数据加密、接口安全、依赖安全);
- 5. 具备良好的逻辑思维、问题分析能力及团队协作精神。
- 加分项:
- 1. 有SRC漏洞提交、CTF、攻防演练或开源安全项目经验;
- 2. 了解SAST、DAST、IAST等产品安全检测方法;
- 3. 熟悉云原生环境下的安全问题与解决方案。
岗位描述
【岗位职责】
岗位职责:
- 1. 参与公司核心产品的安全设计与评审,推动安全需求在开发流程中落地;
- 2. 负责代码安全审计、漏洞挖掘与修复建议,提升产品安全性;
- 3. 设计并实现自动化安全检测工具,融入CI/CD流程;
- 4. 跟踪最新安全漏洞与攻防技术,结合业务场景提出改进方案;
- 5. 协助应对产品相关安全事件,提升响应与防护能力。
发展机会:
- 1. 深度参与产品从设计到交付的全生命周期安全保障;
- 2. 与研发团队协作,推动DevSecOps与安全左移实践;
- 3. 在实践中快速成长为兼具攻防和产品思维的安全专家。
【任职要求】
岗位要求:
- 1. 计算机、信息安全、软件工程等相关专业,本科及以上学历;
- 2. 熟悉常见Web、移动端漏洞(XSS、SQL注入、越权、逻辑漏洞等)及利用原理;
- 3. 熟悉至少一种编程语言(Python/Go/Java/JavaScript/C++),有安全工具或平台开发经验者优先;
- 4. 了解常见安全加固技术(如认证授权、数据加密、接口安全、依赖安全);
- 5. 具备良好的逻辑思维、问题分析能力及团队协作精神。
加分项:
- 1. 有SRC漏洞提交、CTF、攻防演练或开源安全项目经验;
- 2. 了解SAST、DAST、IAST等产品安全检测方法;
- 3. 熟悉云原生环境下的安全问题与解决方案。
你的简历匹配这个岗位吗?
上传简历,AI 会对照这份 JD 指出你的差距和需要补强的地方
该岗位可能会问的问题
基于 后端开发 岗位的常见面试问题整理
请解释 RESTful API 的设计原则,并举一个你实际设计过的例子
查看答题思路
1. 资源导向:URL 表示资源而非操作 2. HTTP 方法语义:GET/POST/PUT/DELETE 对应查增改删 3. 无状态:每个请求包含全部所需信息 4. 统一接口:一致的响应格式(如 JSON) 5. 举例:用户模块 /users/{id},GET 查/POST 创/PUT 改/DELETE 删,返回统一 {code, data, message}
MySQL 索引的底层数据结构是什么?为什么用 B+ 树而不是哈希表或红黑树
查看答题思路
1. B+ 树:非叶子节点只存 key 不存 data,单次 IO 读更多 key 2. 叶子节点形成有序链表,支持范围查询(哈希表不支持范围) 3. 高度低(3-4 层可存千万级数据),减少磁盘 IO 4. 对比红黑树:B+ 树是多叉的,高度更低,磁盘 IO 更少
你参与过的最复杂的后端项目是什么,你承担了什么角色
查看答题思路
1. 项目背景:一句话说清业务场景 2. 技术栈:语言/框架/数据库/中间件 3. 个人职责:你做的,不是团队做的——用「我设计了」「我优化了」 4. 难点:遇到了什么具体问题,怎么解决的 5. 数据佐证:QPS 从多少提到多少 / 延迟降了多少
什么是微服务架构,和单体架构相比各有什么优劣
查看答题思路
1. 单体:所有功能在一个进程,部署简单,初期开发快;缺点是耦合高、扩展难 2. 微服务:按业务拆分独立服务,独立部署/扩展/技术栈 3. 优点:故障隔离、团队自治、技术栈灵活 4. 缺点:网络开销、分布式事务、运维复杂度 5. 判断标准:团队<10 人或业务不复杂时,单体是更好的选择
如何设计一个高并发的秒杀系统
查看答题思路
1. 前端限流:按钮置灰、验证码 2. 网关层:Nginx 限流 + 负载均衡 3. 业务层:Redis 预减库存(原子操作),消息队列异步下单 4. 数据库:乐观锁扣库存,读写分离 5. 降级方案:流量过大时返回「已售罄」而非崩溃
更多面试题库功能即将上线
信息来源:企业官方招聘页。投递前请以官网信息为准。