Watch Jobs
浏览职位数据统计洞察报告探索企业定价
我的收藏免费试用登录注册

Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫
Watch Jobs
浏览职位数据统计洞察报告探索企业定价
我的收藏免费试用登录注册

58 City logo
58同城
应用安全开发工程师(J34585)
立即应聘

应用安全开发工程师(J34585)

发布于 大约 21 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
学历未注明
机器学习
LLM
渗透测试
ELK
SDL
黑盒扫描

AI 估算 · 20k–40k

应用安全工程师技术要求高,市场稀缺,北京大厂中级薪资水平,16薪

职位详情

关于这个职位

该职位负责58同城集团应用安全能力的运营与建设,包括黑盒扫描工具规则维护、安全资产库管理、SDL流程落地、新型漏洞跟踪分析及扫描产品技术方向研究

适合有开发背景且深耕安全攻防的技术人员

最低要求

熟练运用以下至少一门开发语言:Java、Python、Golang、Rust,熟悉云原生组件(ELK、Kafka、Flink 等)

对基础安全通用漏洞的原理、危害、利用、绕过方式及修复方案有深入理解
熟悉黑盒扫描工具原理,具备企业级或开源黑盒扫描项目的设计、开发、维护经验
有应用安全业务实施经验,了解常见的业务安全风险
有较强的学习和沟通能力,有良好的责任心、自驱力和团队协作精神

工作职责

负责集团黑盒扫描工具的扫描规则维护、扫描结果审核等能力运营

负责梳理集团的办公网设备资产,负责安全资产库的数据运营
负责集团的安全需求评审、渗透测试等 SDL 落地运营
负责跟踪安全动态,分析新型漏洞、完成风险发现及治理
负责研究黑盒扫描产品的能力发展方向,对标业界,完成新技术的可落地方案设计

优先资格

具备三年以上甲方安全经验,具备企业级 SDL 全流程建设、运营或产品设计相关经验

深入掌握机器学习及大语言模型(LLM)技术原理,具备算法设计或模型架构研究经验者优先
在各大 SRC 和安全论坛发表具有独创性见解、技术创新或思路创新的漏洞分析或文章的白帽子

AI 洞察

优缺点分析

优点

  • 技能方面:深入掌握安全攻防实战与开发技能,具备稀缺性,市场价值高
  • 平台方面:58同城为上市大厂,安全团队成熟,能接触企业级安全运营全流程
  • 发展方面:SDL和黑盒扫描是安全领域核心方向,经验通用性强,跳槽选择面广
  • 需要持续学习新漏洞和绕过技巧,知识更新快,对自学能力要求高
  • 在跨部门推动安全整改时可能遇到业务方配合度不高的情况,需要较强沟通推动力
  • 适合有开发基础、热爱安全攻防、愿意在应用安全方向深耕的技术型人才,尤其是对漏洞分析和自动化扫描有浓厚兴趣的求职者

缺点 / 挑战

  • 安全运营工作可能涉及较多重复性规则维护和审核,需要耐心和细致

角色解读

  • 在应用安全方向深耕,成为SDL或扫描产品领域的专家
  • 向安全架构师或安全研发团队技术负责人发展,主导安全体系建设
  • 结合机器学习/LLM技术,转型为智能化安全分析或AI安全研究员
  • 维护和优化黑盒扫描工具的规则,审核扫描结果,提升漏洞发现准确率
  • 梳理集团办公网设备资产,建立并运营安全资产库,确保数据准确
  • 推动SDL流程落地,包括安全需求评审和渗透测试,保障业务安全
  • 跟踪最新安全动态,分析新漏洞并提出修复方案,预防安全风险
  • 熟悉至少一门后端语言(Java/Python/Golang/Rust),具备云端组件(ELK/Kafka/Flink)使用经验
  • 深入理解OWASP Top 10等常见漏洞的原理、利用与修复,能手动验证漏洞
  • 有黑盒扫描工具(如AWVS、Burp Suite专业版或自研工具)的开发或深度运营经验
  • 较强的学习能力和沟通能力,能跨团队协作推进安全整改

申请策略

  • 了解58同城的业务场景(如分类信息、房产、招聘),思考潜在安全风险,在面试中提出针对性见解
  • 关注公司安全技术博客或SRC动态,表现对平台安全文化的认同
  • 突出自己用每种语言开发的具体项目,尤其是与安全工具或扫描器相关的经验
  • 列举参与SRC或漏洞分析的经历,展示对漏洞原理的深入理解
  • 强调SDL或渗透测试项目的实际成果,如发现并修复了多少高危漏洞
  • 如果有乙方或甲方安全经验,具体说明在团队中的职责和贡献
  • 若对云原生组件不熟,可以自学ELK、Kafka、Flink的基本使用和部署
  • 学习机器学习或LLM基础知识,针对安全场景(如异常检测)做简单实践

面试指南

  • 面对技术问题,采用STAR原则(情境-任务-行动-结果)结合具体案例说明
  • 对于推动类问题,体现沟通策略:先理解对方痛点,再提供低风险替代方案,最后用数据展示安全价值
  • 对于漏洞分析题,结构:漏洞原理->利用条件->影响范围->修复建议->可能的绕过方式
  • 请描述你曾经参与过的一个黑盒扫描工具项目,包括架构设计和遇到的问题
  • SQL注入、XSS、SSRF的原理是什么?如何绕过WAF?请举例
  • 在SDL流程中,如何进行安全需求评审?你会关注哪些点?
  • 你如何跟踪最新漏洞?请分享一个你最近研究的漏洞的技术细节
  • 如果你发现业务部门大量忽视安全建议,你会怎么推动整改?

匹配度报告

68
综合匹配度

大厂安全开发岗,前沿技术栈,发展空间大,但WLB一般。

适合人群
适合重视技术成长和发展前景、对薪资要求合理、能接受一定加班的求职者。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利75
成长发展85
工作生活50
使命价值60

薪资福利匹配

75中等

58同城为上市大厂,薪资市场水准偏上,福利完善,但JD未明确具体薪资和福利,补偿性动机满足度中等偏上。

薪资信号未披露(AI估算:20K-40K/月)

成长发展匹配

85较高

职位涉及黑盒扫描、SDL、漏洞跟踪等核心安全方向,且提及机器学习/LLM等前沿技术,发展空间大,成长信号明确。

技术前沿前沿/新兴技术
技术栈Java、Python、Golang、Rust、ELK、Kafka、Flink、机器学习、LLM、黑盒扫描
业务类型ambiguous

工作生活匹配

50较低

职位为仅现场办公,北京核心区,未提及弹性或WLB,互联网大厂可能加班,生活化动机满足度一般。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值匹配

60中等

安全岗位本身具有保护数据资产的社会意义,但JD未强调使命感,行业增长稳定,意义感动机中等。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs
Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫

58同城 的其他在招职位

  • 大区渠道经理(LBG)-华南(J26086)

    58同城 · 惠州市
    AI 估算 · 15k-25k
  • 销售顾问-五险一金-周末双休(惠州)(J33174)

    58同城 · 惠州市
    AI 估算 · 6k-10k
  • LBG-销售主管-北京-syd(J32377)

    58同城 · 北京市
    AI 估算 · 10k-20k
  • 商务市场拓展高级专员-五险一金-周末双休(广州)(J34632)

    58同城 · 广州市
    AI 估算 · 10k-18k
  • 销售实习生-可转正-周末双休(合肥)(J34860)

    58同城 · 合肥市
    AI 估算 · 3k-5k

相似职位推荐

  • 海外运维工程师

    浪潮 · 海外 海外
    AI 估算 · 20k-35k
  • 资深数据安全工程师

    希音 · GSRM(全球网络安全与风险管理中心)
    AI 估算 · 25k-45k
  • 高级/资深安全工程师(信息安全调查)

    希音 · 深圳市
    AI 估算 · 20k-35k
  • 安全研发工程师(安全平台/后端方向)

    希音 · 广州市
    AI 估算 · 40k-70k
  • 资深安全工程师(合规治理)

    希音 · GSRM(全球网络安全与风险管理中心)
    AI 估算 · 25k-45k

58同城 的其他在招职位

  • 大区渠道经理(LBG)-华南(J26086)

    58同城 · 惠州市
    AI 估算 · 15k-25k
  • 销售顾问-五险一金-周末双休(惠州)(J33174)

    58同城 · 惠州市
    AI 估算 · 6k-10k
  • LBG-销售主管-北京-syd(J32377)

    58同城 · 北京市
    AI 估算 · 10k-20k
  • 商务市场拓展高级专员-五险一金-周末双休(广州)(J34632)

    58同城 · 广州市
    AI 估算 · 10k-18k
  • 销售实习生-可转正-周末双休(合肥)(J34860)

    58同城 · 合肥市
    AI 估算 · 3k-5k

相似职位推荐

  • 海外运维工程师

    浪潮 · 海外 海外
    AI 估算 · 20k-35k
  • 资深数据安全工程师

    希音 · GSRM(全球网络安全与风险管理中心)
    AI 估算 · 25k-45k
  • 高级/资深安全工程师(信息安全调查)

    希音 · 深圳市
    AI 估算 · 20k-35k
  • 安全研发工程师(安全平台/后端方向)

    希音 · 广州市
    AI 估算 · 40k-70k
  • 资深安全工程师(合规治理)

    希音 · GSRM(全球网络安全与风险管理中心)
    AI 估算 · 25k-45k