百度
实习安全工程师(J93382)
北京市 · 实习 · 不限
长期有效
任职要求
- -具备基本的计算机技术基础(基本网络知识、基本编程能力)
- -有漏洞挖掘或代码安全审计经验
- -有渗透测试经验(熟悉各类典型漏洞的发现与利用)
- -具备基本的安全漏洞修复与攻击防御知识
- -追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神
- -优秀的沟通能力以及团队合作精神
- 具有以下条件者优先:
- -有大型互联网企业实习经验者优先
- -有专注于漏洞挖掘与利用技术研究者优先
- -有大型互联网渗透经验者优先
岗位描述
【岗位职责】
-参与安全漏洞处理、安全事件与0Day应急响应,深度溯源联合打击黑产,并及时感知/挖掘安全风险
-参与公司及各重点业务的安全策略与规范的制定,结合安全技术与运营推动人员安全意识提升和安全风险的缓解,参与安全运营平台化建设
-参与公司各业务,尤其是人工智能、云计算、大数据等业务的安全设计评审、安全评估测试、安全加固方案调研与设计等
-参与公司安全保障纵深能力系统的技术方案设计、运营、及核心安全能力的持续提升,比如基于大数据的多层风险与威胁感知、代码与基础环境安全质量控制、漏洞云扫描、云WAF等
-参与对公司内部基础、重点业务相关的深度渗透测试,参与研究漏洞挖掘及利用技术,为不断完善提升公司纵深安全防御能力提供技术驱动力
【任职要求】
-具备基本的计算机技术基础(基本网络知识、基本编程能力)
-有漏洞挖掘或代码安全审计经验
-有渗透测试经验(熟悉各类典型漏洞的发现与利用)
-具备基本的安全漏洞修复与攻击防御知识
-追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神
-优秀的沟通能力以及团队合作精神
具有以下条件者优先:
-有大型互联网企业实习经验者优先
-有专注于漏洞挖掘与利用技术研究者优先
-有大型互联网渗透经验者优先
你的简历匹配这个岗位吗?
上传简历,AI 会对照这份 JD 指出你的差距和需要补强的地方
该岗位可能会问的问题
基于 后端开发 岗位的常见面试问题整理
请解释 RESTful API 的设计原则,并举一个你实际设计过的例子
查看答题思路
1. 资源导向:URL 表示资源而非操作 2. HTTP 方法语义:GET/POST/PUT/DELETE 对应查增改删 3. 无状态:每个请求包含全部所需信息 4. 统一接口:一致的响应格式(如 JSON) 5. 举例:用户模块 /users/{id},GET 查/POST 创/PUT 改/DELETE 删,返回统一 {code, data, message}
MySQL 索引的底层数据结构是什么?为什么用 B+ 树而不是哈希表或红黑树
查看答题思路
1. B+ 树:非叶子节点只存 key 不存 data,单次 IO 读更多 key 2. 叶子节点形成有序链表,支持范围查询(哈希表不支持范围) 3. 高度低(3-4 层可存千万级数据),减少磁盘 IO 4. 对比红黑树:B+ 树是多叉的,高度更低,磁盘 IO 更少
你参与过的最复杂的后端项目是什么,你承担了什么角色
查看答题思路
1. 项目背景:一句话说清业务场景 2. 技术栈:语言/框架/数据库/中间件 3. 个人职责:你做的,不是团队做的——用「我设计了」「我优化了」 4. 难点:遇到了什么具体问题,怎么解决的 5. 数据佐证:QPS 从多少提到多少 / 延迟降了多少
什么是微服务架构,和单体架构相比各有什么优劣
查看答题思路
1. 单体:所有功能在一个进程,部署简单,初期开发快;缺点是耦合高、扩展难 2. 微服务:按业务拆分独立服务,独立部署/扩展/技术栈 3. 优点:故障隔离、团队自治、技术栈灵活 4. 缺点:网络开销、分布式事务、运维复杂度 5. 判断标准:团队<10 人或业务不复杂时,单体是更好的选择
如何设计一个高并发的秒杀系统
查看答题思路
1. 前端限流:按钮置灰、验证码 2. 网关层:Nginx 限流 + 负载均衡 3. 业务层:Redis 预减库存(原子操作),消息队列异步下单 4. 数据库:乐观锁扣库存,读写分离 5. 降级方案:流量过大时返回「已售罄」而非崩溃
更多面试题库功能即将上线
信息来源:企业官方招聘页。投递前请以官网信息为准。