Bilibili logo
哔哩哔哩
安全工程师【2027届】

安全工程师【2027届】

发布于 大约 8 小时前

普通员工/个人贡献者

上海市
无经验要求
全职员工
仅现场办公
本科
信息安全
Waf
反爬虫
应急响应
攻防演练
日志分析
渗透测试
漏洞挖掘
安全产品运营

AI 估算 · 15k–25k

上海一线互联网大厂安全岗,校招薪资竞争力强,技术门槛高,综合评估月薪约2万元。

职位详情

关于这个职位

这是哔哩哔哩安全团队的校招岗位,你将参与漏洞应急响应、安全产品规则运营、攻防演练以及基础安全工具研发,保障B站全站业务安全

适合对攻防实战和安全研发感兴趣、具备渗透测试和编程能力的2027届应届生

最低要求

届应届毕业生,本科及以上学历

具备实际的漏洞分析、攻击溯源、渗透测试经验
具备shell/powershell/Python/Ruby/Golang其中一项或多项编写能力
熟悉商业或开源安全产品/工具的部署和使用,具备基础的计算机操作系统、计算机网络知识,具备独立产品运维能力
掌握OWASP TOP 10 Web/App漏洞原理、利用、绕过和修复
掌握基础的爬虫、DDoS、CC攻击原理和防护规则,能够进行日志分析、提取攻击特征
有独立分析解决问题的能力、强烈的责任心和团队合作精神、良好的沟通能力

工作职责

漏洞和安全事件应急响应:分析漏洞原理并尝试复现,排查企业内部影响面,制订缓解和修复方案并推进落地

安全产品规则运营:研究常见的入侵工具、CC/DDoS手段、爬虫手段,提炼特征并补充监控拦截规则
漏洞挖掘和漏洞利用研究,参与攻防演练
负责b站基础安全领域相关产品、工具的研发工作和运维保障工作
关键词:网络准入、WAF、反爬虫、EDR、资产管理、日志分析、漏洞扫描、入侵检测

优先资格

计算机、信息安全、网络空间安全相关专业优先

有过大型互联网安全岗位实习经验者加分
参与hw经历者加分
熟练使用AI agent能力者优先

AI 洞察

优缺点分析

优点

  • 技术成长快:涉及漏洞挖掘、攻防对抗、安全研发等多个方向,可全面提升攻防能力
  • 团队价值:安全团队通常在互联网公司中地位重要,工作成果直接影响业务安全,成就感强
  • 薪资有竞争力:校招岗位薪资在行业中处于中上水平,且大厂福利相对完善
  • 技能要求高:需要掌握渗透测试、编程、运维等多方面能力,学习曲线陡峭
  • 竞争激烈:校招岗位大厂热门,面试筛选严格,需要充分准备

缺点 / 挑战

  • 平台大:哔哩哔哩是上市互联网公司,安全业务复杂,能接触真实大规模业务场景,技术挑战高
  • 工作压力大:安全应急响应可能面临突发情况,需要快速响应,有时可能需要7x24小时待命
  • 适合对网络安全攻防有浓厚兴趣,具备扎实技术基础和较强自学能力,能承受一定工作压力的应届生

角色解读

  • 从基础安全工程师起步,可向安全攻防专家、安全研发工程师或安全架构师方向深入发展
  • 通过参与大型攻防演练(如HW)和实际应急响应,积累实战经验,成长为团队核心骨干
  • 随着安全领域技术演进,有机会接触AI安全、云安全等前沿方向,拓宽职业发展空间
  • 负责漏洞和安全事件的应急响应,分析漏洞原理、复现攻击,制定并推动修复方案,保障业务安全
  • 运营安全产品的监控和拦截规则,研究攻击手法如CC/DDoS、爬虫,提炼特征并优化规则
  • 参与漏洞挖掘和攻防演练,提升公司整体安全防护能力,同时承担安全工具和平台的研发与运维工作
  • 掌握OWASP TOP 10漏洞原理和利用方式,具备实际渗透测试或漏洞分析经验
  • 熟悉至少一种编程语言(如Python、Shell、Golang),能编写自动化脚本或安全工具
  • 了解WAF、EDR、漏洞扫描等安全产品的部署和运维,具备日志分析和攻击溯源能力
  • 有团队协作和沟通能力,能独立解决问题,对安全攻防有强烈兴趣

申请策略

  • 关注B站安全团队的技术博客或公开分享,了解团队技术方向和偏好
  • 在简历中体现对B站业务的理解,如视频平台可能面临的内容安全、反爬虫挑战
  • 重点突出漏洞挖掘、渗透测试或CTF竞赛经历,展示实际攻击能力
  • 写明实习经验中参与的安全项目,如应急响应、安全产品规则编写等,并量化成果
  • 展示编程能力(如Python/Shell脚本)和安全工具使用经验(如Burp Suite、Nmap、WAF等)
  • 如果有参与HW行动或漏洞提交(如CNVD、SRC)经历,一定要显著标注
  • 系统学习OWASP TOP 10漏洞原理,并动手在靶场(如DVWA、Pikachu)练习利用和修复
  • 掌握Python脚本编写,熟悉常见的爬虫和反爬技术,理解DDoS/CC攻击原理和防御

面试指南

  • STAR法则:描述场景(Situation)、任务(Task)、行动(Action)和结果(Result),突出个人贡献和思考过程
  • 技术问题:先阐述原理,再结合实际案例说明应用和解决方案,最后总结防御建议
  • 场景题:从检测、响应、修复、预防四个维度构建思路,体现系统性思维
  • 请描述一次你发现或分析漏洞的完整过程
  • 如何应对突发的安全事件?请举例说明你的应急响应思路
  • 解释一下OWASP Top 10中SQL注入的原理、利用方式和修复方案
  • 你会如何设计一个反爬虫规则?请说明思路
  • 你熟悉哪些安全工具?如何在生产环境中部署和运维它们?

职位点评

72
综合评分

一线大厂安全校招岗,技术含量高、成长快,但薪资福利不明确且WLB一般。

从起薪待遇、成长路径、工作节奏和岗位方向综合评估,方便比较职业起点。

更适合这类人
适合以技术成长为核心驱动,对安全攻防有热情,能接受一定工作压力的应届生。
表现最好
成长发展
相对薄弱
工作生活
薪资福利72
成长发展82
工作生活58
使命价值70

薪资福利

72中等

大厂校招薪资有竞争力且福利完善,但JD未明确提及具体薪资和福利,存在不确定性。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

82较高

岗位涉及攻防、漏洞挖掘、安全研发等多个高价值领域,技术含量高,成长空间大,但JD未明确晋升路径。

技术前沿主流现代技术
技术栈漏洞分析、渗透测试、Python、Shell、WAF、反爬虫、EDR、日志分析、攻防演练、AI agent
业务类型ambiguous

工作生活

58较低

办公地点在上海,未提及弹性或远程,互联网安全岗可能有一定强度,WLB信号不明。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

安全岗位具有保障业务安全的价值,但JD未强调社会使命,行业属稳定成熟型。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs