← 返回岗位列表

百度

实习

安全风险治理实习生(J104021)

北京市 · 实习 · 不限

长期有效

任职要求

  • -了解常见网络安全攻防原理(Web安全、渗透测试基础等),对安全方向有明确兴趣
  • -熟悉 LLM、智能体、MCP 等 AI 技术的基本概念,关注该领域的安全风险;了解 Prompt Injection、越权调用、数据泄露等 AI 特有攻击面者优先
  • -掌握 Python、Golang、Java 或 NodeJS 中至少一种语言,具备基本的代码阅读与编写能力
  • -具备良好的文档能力与自驱学习习惯,能独立梳理技术问题并输出结构化结论
  • -加分项
  • -有过大模型安全攻防,或参与过实际安全研究、漏洞挖掘项目
  • -对智能体开发框架(如 LangChain、AutoGen、Claude Agent SDK 等)或大模型服务(OpenAI、文心、通义等)有实际使用经验
  • -了解容器、多租户环境下的安全风险,或有云平台(AWS / Azure / GCP / 百度云)使用经验

岗位描述

【岗位职责】

-企业内部 Agent 智能体安全保障:参与公司内部 Agent 智能体及相关应用的安全保障工作,协助识别智能体在身份认证、权限控制、工具调用、数据访问、提示词注入和敏感信息保护等方面的安全风险,并推动问题闭环

-智能体安全治理:协助完善企业内部 Agent 的安全管理规范、接入要求和使用流程,推动安全能力融入智能体的设计、开发、上线和运营环节

-威胁建模与风险分析:协助对 Agent、MCP、智能体开发框架及其依赖组件开展威胁建模,梳理潜在攻击面、风险场景和防护措施

-安全策略与标准建设:参与公司 AI 及智能体安全策略、技术标准、治理流程和最佳实践的制定与落地

【任职要求】

-了解常见网络安全攻防原理(Web安全、渗透测试基础等),对安全方向有明确兴趣

-熟悉 LLM、智能体、MCP 等 AI 技术的基本概念,关注该领域的安全风险;了解 Prompt Injection、越权调用、数据泄露等 AI 特有攻击面者优先

-掌握 Python、Golang、Java 或 NodeJS 中至少一种语言,具备基本的代码阅读与编写能力

-具备良好的文档能力与自驱学习习惯,能独立梳理技术问题并输出结构化结论

-加分项

-有过大模型安全攻防,或参与过实际安全研究、漏洞挖掘项目

-对智能体开发框架(如 LangChain、AutoGen、Claude Agent SDK 等)或大模型服务(OpenAI、文心、通义等)有实际使用经验

-了解容器、多租户环境下的安全风险,或有云平台(AWS / Azure / GCP / 百度云)使用经验

你的简历匹配这个岗位吗?

上传简历,AI 会对照这份 JD 指出你的差距和需要补强的地方

该岗位可能会问的问题

基于 后端开发 岗位的常见面试问题整理

请解释 RESTful API 的设计原则,并举一个你实际设计过的例子

类型专业能力·难度中等
查看答题思路

1. 资源导向:URL 表示资源而非操作 2. HTTP 方法语义:GET/POST/PUT/DELETE 对应查增改删 3. 无状态:每个请求包含全部所需信息 4. 统一接口:一致的响应格式(如 JSON) 5. 举例:用户模块 /users/{id},GET 查/POST 创/PUT 改/DELETE 删,返回统一 {code, data, message}

MySQL 索引的底层数据结构是什么?为什么用 B+ 树而不是哈希表或红黑树

类型专业能力·难度困难
查看答题思路

1. B+ 树:非叶子节点只存 key 不存 data,单次 IO 读更多 key 2. 叶子节点形成有序链表,支持范围查询(哈希表不支持范围) 3. 高度低(3-4 层可存千万级数据),减少磁盘 IO 4. 对比红黑树:B+ 树是多叉的,高度更低,磁盘 IO 更少

你参与过的最复杂的后端项目是什么,你承担了什么角色

类型项目经历·难度中等
查看答题思路

1. 项目背景:一句话说清业务场景 2. 技术栈:语言/框架/数据库/中间件 3. 个人职责:你做的,不是团队做的——用「我设计了」「我优化了」 4. 难点:遇到了什么具体问题,怎么解决的 5. 数据佐证:QPS 从多少提到多少 / 延迟降了多少

什么是微服务架构,和单体架构相比各有什么优劣

类型专业能力·难度简单
查看答题思路

1. 单体:所有功能在一个进程,部署简单,初期开发快;缺点是耦合高、扩展难 2. 微服务:按业务拆分独立服务,独立部署/扩展/技术栈 3. 优点:故障隔离、团队自治、技术栈灵活 4. 缺点:网络开销、分布式事务、运维复杂度 5. 判断标准:团队<10 人或业务不复杂时,单体是更好的选择

如何设计一个高并发的秒杀系统

类型情景/案例·难度困难
查看答题思路

1. 前端限流:按钮置灰、验证码 2. 网关层:Nginx 限流 + 负载均衡 3. 业务层:Redis 预减库存(原子操作),消息队列异步下单 4. 数据库:乐观锁扣库存,读写分离 5. 降级方案:流量过大时返回「已售罄」而非崩溃

更多面试题库功能即将上线

信息来源:企业官方招聘页。投递前请以官网信息为准。