職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作內容:
1、負責京東集團基礎安全領域的產品研發工作,致力于打造高效、精準的網絡安全防護解決方案。可以主導或參與一項到多項如下安全技術域的產品和工具研發
(1)基于流量、主機的入侵檢測與防御系統,識別和防御惡意網絡攻擊,為京東集團各個業務線與京東用戶筑起強大的網絡安全防線;
(2)對Web應用提供HTTP、運行時的攻擊檢測與防護能力,實時檢測與阻斷攻擊者對京東系統的惡意掃描、漏洞利用、Webshell、可用性等攻擊行為;
(3)通過大數據分析與處理、機器學習、人工智能等不同的技術手段,持續建設與優化安全運營的流程,提高對安全事件的發現、調查、處置與溯源的效率,支持對MTTD、MTTR等關鍵安全指標的持續改進。
2、負責基礎安全產品的工程方向的領域優化與創新,確保穩定可靠、運行高效。包括不限于:
(1)工程架構與建設:提供高效、標準化的工程支持,助力安全產品快速迭代,深入理解安全運營需求。對復雜的大型系統進行架構優化,確保系統設計合理、運營流暢,致力于構建高效且精簡的解決方案。
(2)性能與穩定性:負責系統性能的優化與穩定性保障,深入挖掘系統瓶頸,持續挑戰技術極限,確保高可用、高穩定的服務級別協議(SLA),并制定有效的風險應對和止損措施。
(3)效率與體驗提升:自主發現并解決安全運營人員的低效環節,持續優化安全運營的工作流程,提升整體安全反入侵的工作效率和產品使用體驗。
任職資格:
1、熱愛編程,熟悉Java、Golang、C/C 語言等語言中的至少一種,有良好的編程習慣;
2、對算法、數據結構、操作系統、網絡通信、數據庫等計算機專業基礎能力有較好的掌握和理解;
3、掌握大數據處理,具有使用大數據產品(如Hadoop/Spark/Hive/ElasticSearch等)實現業務需求的能力;
4、優秀的團隊合作精神和溝通能力,具備良好的分析和解決問題的能力,能夠獨立工作并主導項目。
加分項:
1、熱愛安全能力建設和安全攻防,對常見漏洞原理、漏洞利用與防御方式有基礎或實踐經驗,對攻擊與入侵檢測技術有基礎或實踐經驗,對大數據、機器學習、AI、LLM技術在安全領域的應用具有基礎或實踐經驗
2、具有SIEM、SOC、HIDS、NIDS、WAF、HTTP DDoS防御、RASP、容器安全等產品的后端、引擎、數據平臺等模塊的研發經驗(其中一項到多項);
符合京東價值觀:客戶為先、創新、拼搏、擔當、感恩、誠信。
工作地點
地址:北京通州區北京-通州區京東總部


職位發布者
息女士HR
北京京東世紀貿易有限公司

-
互聯網·電子商務
-
1000人以上
-
股份制企業
-
北京市海淀區蘇州街20號院銀豐大廈2號樓