职位描述
负责终端与网络安全产品的核心研发工作,主导或参与 HIDS、EDR、零信任客户端、NDR 探针等 Agent/传感器的设计、开发与持续迭代;善用 Cursor、Windsurf、GitHub Copilot、Claude Code、Codex 等 AI 编程工具进行高效原型验证与代码生成,加速安全工具从想法到可运行代码的落地周期。
主导安全大数据平台(SOC/SIEM)的架构设计与模块开发,包括海量安全日志的实时采集、流式处理、高性能存储与检索引擎建设;利用 AI 辅助完成数据管道、查询引擎及复杂业务逻辑的代码生成与重构,在保障代码质量的前提下显著提升研发效率。
负责安全检测引擎与规则框架的研发,设计并实现行为检测引擎、ATT&CK 技战术映射模块、威胁狩猎查询语言及自动化告警流水线;具备通过自然语言描述将安全检测思路快速转化为可运行代码的能力,并能对 AI 生成代码进行安全审计与性能调优。
参与数据安全产品(DLP、数据脱敏、数据加密、数据安全平台)的研发落地,围绕数据发现、分级分类、流转监控、外发管控等场景完成核心模块开发;熟练运用 AI 工具辅助开发跨平台客户端、内核态组件及高并发服务端模块,确保数据安全产品的工程可靠性与交付速度。
负责安全产品的高可用架构与性能优化,解决大规模终端并发接入、海量遥测数据上报、跨地域多租户部署等工程挑战;善用 AI 辅助进行代码审查、漏洞扫描、性能瓶颈定位及自动化测试用例生成,推动研发流程的智能化升级。
跟踪前沿安全技术与 AI 辅助工程实践,将 eBPF、内核驱动、流量解析、沙箱动态分析、机器学习推理及 AI Agent 自动化开发 等新技术融入产品,持续优化检测能力与工程效率。