百度
实习研发安全实习生(J95091)
北京市 · 实习 · 不限
长期有效
任职要求
- 1. 熟悉 Go/Python 等编程语言,能够独立编写脚本程序完成基本自动化测试任务
- 2. 具备良好的 Java/Go 语言的代码审计能力,能够独立完成对于项目的代码审计工作
- 3. 熟悉 OWASP Top10 漏洞原理, 对漏洞代码场景有足够认知
- 4. 具备良好的团队沟通和协作能力
- 5. 具有甲方企业 DevSecOps 工具链建设经验者优先
- 6. 具有Semgrep / Xcheck / CodeQL 等白盒安全工具规则开发调优经验者优先
- 7. 有工程化能力和经验者优先
岗位描述
【岗位职责】
- 1. 负责公司 DevSecOps 工具链平台(如:容器镜像卡点平台、代码安全卡点平台、黑盒扫描平台、漏洞自动修复能力)的迭代、运营工作。
- 2. 负责公司安全风险排查、治理工作。
- 3. 跟进最新应用安全漏洞研究,并提供合理的安全修复方案。
- 4. 跟进 AI 在安全方面的应用,通过自动化和 AI 提升安全能力和效率。
【任职要求】
- 1. 熟悉 Go/Python 等编程语言,能够独立编写脚本程序完成基本自动化测试任务
- 2. 具备良好的 Java/Go 语言的代码审计能力,能够独立完成对于项目的代码审计工作
- 3. 熟悉 OWASP Top10 漏洞原理, 对漏洞代码场景有足够认知
- 4. 具备良好的团队沟通和协作能力
- 5. 具有甲方企业 DevSecOps 工具链建设经验者优先
- 6. 具有Semgrep / Xcheck / CodeQL 等白盒安全工具规则开发调优经验者优先
- 7. 有工程化能力和经验者优先
你的简历匹配这个岗位吗?
上传简历,AI 会对照这份 JD 指出你的差距和需要补强的地方
该岗位可能会问的问题
基于 后端开发 岗位的常见面试问题整理
请解释 RESTful API 的设计原则,并举一个你实际设计过的例子
查看答题思路
1. 资源导向:URL 表示资源而非操作 2. HTTP 方法语义:GET/POST/PUT/DELETE 对应查增改删 3. 无状态:每个请求包含全部所需信息 4. 统一接口:一致的响应格式(如 JSON) 5. 举例:用户模块 /users/{id},GET 查/POST 创/PUT 改/DELETE 删,返回统一 {code, data, message}
MySQL 索引的底层数据结构是什么?为什么用 B+ 树而不是哈希表或红黑树
查看答题思路
1. B+ 树:非叶子节点只存 key 不存 data,单次 IO 读更多 key 2. 叶子节点形成有序链表,支持范围查询(哈希表不支持范围) 3. 高度低(3-4 层可存千万级数据),减少磁盘 IO 4. 对比红黑树:B+ 树是多叉的,高度更低,磁盘 IO 更少
你参与过的最复杂的后端项目是什么,你承担了什么角色
查看答题思路
1. 项目背景:一句话说清业务场景 2. 技术栈:语言/框架/数据库/中间件 3. 个人职责:你做的,不是团队做的——用「我设计了」「我优化了」 4. 难点:遇到了什么具体问题,怎么解决的 5. 数据佐证:QPS 从多少提到多少 / 延迟降了多少
什么是微服务架构,和单体架构相比各有什么优劣
查看答题思路
1. 单体:所有功能在一个进程,部署简单,初期开发快;缺点是耦合高、扩展难 2. 微服务:按业务拆分独立服务,独立部署/扩展/技术栈 3. 优点:故障隔离、团队自治、技术栈灵活 4. 缺点:网络开销、分布式事务、运维复杂度 5. 判断标准:团队<10 人或业务不复杂时,单体是更好的选择
如何设计一个高并发的秒杀系统
查看答题思路
1. 前端限流:按钮置灰、验证码 2. 网关层:Nginx 限流 + 负载均衡 3. 业务层:Redis 预减库存(原子操作),消息队列异步下单 4. 数据库:乐观锁扣库存,读写分离 5. 降级方案:流量过大时返回「已售罄」而非崩溃
更多面试题库功能即将上线
信息来源:企业官方招聘页。投递前请以官网信息为准。