百度
实习安全工程师(J103504)
北京市/成都市 · 实习 · 不限
长期有效
任职要求
- -有漏洞挖掘或代码安全审计经验
- -有渗透测试经验(熟悉各类典型漏洞的发现与利用)
- -具备基本的安全漏洞修复与攻击防御知识
- -追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神
- -优秀的沟通能力以及团队合作精神
岗位描述
【岗位职责】
-参与安全运营自动化、智能化能力建设,包括安全运营智能体、AISOC、威胁图谱、攻击画像等,提升整体安全运营效率及质量
-参与公司应急响应工作,可独立对安全漏洞、安全情报进行跟踪、研究分析,参与/主导安全事件的入侵溯源工作,全面收敛安全风险,形成整体闭环
-参与公司重点核心业务,尤其是AI、云计算等业务的安全评估,深度渗透测试,安全加固等,不断完善提升公司核心业务安全威胁对抗水平
-研究跟进最新最前沿安全技术,跟踪国际/国内安全社区的安全动态,进行漏洞分析、研究与挖掘,对公司核心重点业务进行全方位的安全技术支撑
【任职要求】
-有漏洞挖掘或代码安全审计经验
-有渗透测试经验(熟悉各类典型漏洞的发现与利用)
-具备基本的安全漏洞修复与攻击防御知识
-追求卓越,不甘平庸,具备强烈的事业心和开拓创新精神
-优秀的沟通能力以及团队合作精神
你的简历匹配这个岗位吗?
上传简历,AI 会对照这份 JD 指出你的差距和需要补强的地方
该岗位可能会问的问题
基于 后端开发 岗位的常见面试问题整理
请解释 RESTful API 的设计原则,并举一个你实际设计过的例子
查看答题思路
1. 资源导向:URL 表示资源而非操作 2. HTTP 方法语义:GET/POST/PUT/DELETE 对应查增改删 3. 无状态:每个请求包含全部所需信息 4. 统一接口:一致的响应格式(如 JSON) 5. 举例:用户模块 /users/{id},GET 查/POST 创/PUT 改/DELETE 删,返回统一 {code, data, message}
MySQL 索引的底层数据结构是什么?为什么用 B+ 树而不是哈希表或红黑树
查看答题思路
1. B+ 树:非叶子节点只存 key 不存 data,单次 IO 读更多 key 2. 叶子节点形成有序链表,支持范围查询(哈希表不支持范围) 3. 高度低(3-4 层可存千万级数据),减少磁盘 IO 4. 对比红黑树:B+ 树是多叉的,高度更低,磁盘 IO 更少
你参与过的最复杂的后端项目是什么,你承担了什么角色
查看答题思路
1. 项目背景:一句话说清业务场景 2. 技术栈:语言/框架/数据库/中间件 3. 个人职责:你做的,不是团队做的——用「我设计了」「我优化了」 4. 难点:遇到了什么具体问题,怎么解决的 5. 数据佐证:QPS 从多少提到多少 / 延迟降了多少
什么是微服务架构,和单体架构相比各有什么优劣
查看答题思路
1. 单体:所有功能在一个进程,部署简单,初期开发快;缺点是耦合高、扩展难 2. 微服务:按业务拆分独立服务,独立部署/扩展/技术栈 3. 优点:故障隔离、团队自治、技术栈灵活 4. 缺点:网络开销、分布式事务、运维复杂度 5. 判断标准:团队<10 人或业务不复杂时,单体是更好的选择
如何设计一个高并发的秒杀系统
查看答题思路
1. 前端限流:按钮置灰、验证码 2. 网关层:Nginx 限流 + 负载均衡 3. 业务层:Redis 预减库存(原子操作),消息队列异步下单 4. 数据库:乐观锁扣库存,读写分离 5. 降级方案:流量过大时返回「已售罄」而非崩溃
更多面试题库功能即将上线
信息来源:企业官方招聘页。投递前请以官网信息为准。