Warner Bros Discovery logo
华纳兄弟探索
软件研发工程师(Golang)(J11734)

软件研发工程师(Golang)(J11734)

发布于 大约 2 小时前

普通员工/个人贡献者

苏州市
中级经验
全职员工
仅现场办公
本科
软件工程
Ai辅助开发
Edr
Hids
Xdr
主机安全
入侵检测
威胁检测
系统编程

AI 估算 · 20k–35k

苏州中级安全研发,Golang+安全技术栈匹配,外企薪资有竞争力,月薪范围合理。

职位详情

关于这个职位

该职位是华纳兄弟探索苏州研发中心的主机安全Golang开发岗位,负责云铠主机安全产品的威胁检测模块设计与研发,包括HIDS/EDR/XDR能力建设,需要具备系统编程和安全领域经验,同时探索AI在安全中的应用,适合有3-5年经验、热爱安全技术的工程师

最低要求

计算机科学、信息安全、软件工程等相关专业,本科及以上学历(硕士优先);

-5年以上软件研发经验,具有安全领域(主机安全/终端安全/EDR/XDR)相关经验者优先,有完整安全产品或核心模块落地经验者优先;
熟练掌握C、Java、GO一种编程语言,熟悉linux或windows系统原理,深入理解进程/线程模型,文件系统,熟悉系统编程能力(系统调用、procfs、netlink、ebpf等可作为加分项),具备良好的工程设计能力
熟悉主机安全/HIDS/EDR/XDR 技术体系,熟悉常见的攻击过程(web后门、webRCE、反弹shell、提权等),具有主机侧事件采集、有安全检测规则设计或检测引擎开发经验优先
熟悉 AI 辅助开发工具(如代码生成、自动测试、静态分析等),能够使用AI提高研发流程能效,利用 AI 做安全检测(异常检测、规则生成、告警降噪等)等工程落地能力优先
具备较强的系统设计能力与问题拆解能力,良好的故障定位与线上问题处理能力,自驱力强,能够承担核心模块责任,良好的跨团队沟通能力(研发 / 产品 / 客户)

工作职责

主机安全产品中威胁检测相关模块的设计与开发,在攻击链路中持续优化检测规则、策略与引擎的性能,提高检测准确率与降低误报

EDR/XDR能力建设,主机侧事件采集、标准化、上报机制设计与开发
主机安全产品的落地部署建设流程设计与开发,软件的自保护机制、资源优化的设计与开发
参与入侵检测(HIDS)能力增强,包括行为分析、攻击链还原等方向,并进行检测能力落地
参与软件版本的设计评审、研发与交付,确保版本按期上线
负责软件产品的白盒测试用例编写,线上复杂问题定位与解决,承担疑难问题技术攻坚,修复软件缺陷
参与主机安全产品的POC测试,处理和解决产品的网上问题,支持重点客户问题分析与定位,提供技术解决方案
在研发过程中引入 AI 工具提高研发能效,探索 AI 在安全检测(异常行为识别、规则生成等)中的应用

AI 洞察

优缺点分析

优点

  • 核心安全领域,技术深度高,积累的威胁检测和系统编程经验极具价值
  • 外企工作环境,流程规范,可能有较好的工作与生活平衡
  • 涉及AI+安全前沿方向,未来职业发展空间广阔
  • 安全领域知识要求广泛,需要持续学习最新攻击技术和防御手段
  • 适合对主机安全有浓厚兴趣、具备扎实系统编程能力、愿意深入威胁检测与AI结合领域的中级工程师

缺点 / 挑战

  • 线上问题处理压力大,需要快速定位和解决复杂疑难故障
  • 跨团队沟通频繁,对技术方案和客户支持能力要求较高

角色解读

  • 技术路线:可成长为安全架构师、安全技术专家,深入底层系统与威胁对抗
  • 管理路线:可发展为技术团队Leader或安全产品负责人,带领团队推进产品演进
  • 跨界发展:结合AI安全趋势,可转型为AI安全研究员或数据安全专家
  • 负责云铠主机安全产品中威胁检测模块的设计与开发,优化检测规则和引擎性能
  • 建设EDR/XDR能力,实现主机侧事件采集、标准化和上报
  • 参与HIDS能力增强,包括行为分析和攻击链还原,保障产品落地和线上问题处理
  • 在研发中引入AI工具提升效率,并探索AI在安全检测中的应用
  • 精通Golang或C/Java,熟悉Linux系统原理及系统编程
  • 深入理解主机安全/HIDS/EDR/XDR技术体系,熟悉常见攻击过程
  • 具备系统设计能力和问题拆解能力,能独立负责核心模块
  • 了解AI辅助开发工具,有AI应用于安全检测的工程能力优先

申请策略

  • 在面试中主动展示你对安全领域的热情和自驱学习能力,例如参与过开源安全项目或CTF
  • 了解华纳兄弟探索的业务背景,特别是云铠产品的定位,准备针对性的技术方案建议
  • 突出安全产品研发经验,特别是HIDS/EDR/XDR相关项目,描述具体模块设计和落地效果
  • 强调Golang或C语言系统编程能力,展示对Linux内核、进程、文件系统的深入理解
  • 如果有利用AI辅助开发或安全检测的经历,务必详细说明
  • 体现问题定位和攻坚能力,例如线上复杂故障的解决案例
  • 补充学习ebpf、procfs等高级系统编程技术,提升底层检测能力
  • 了解并能使用AI辅助开发工具(如Copilot、代码生成器),准备相关项目经验

面试指南

  • 使用STAR法则:描述场景、任务、行动和结果,突出技术细节和量化成果
  • 先明确问题核心,再分步骤拆解:从原理分析到方案设计,最后落地验证
  • 展现系统性思维:考虑性能、准确率、可维护性,并说明权衡取舍
  • 请描述你在主机安全产品中设计过的一个检测模块,包括技术选型和性能优化
  • 如何识别和检测Linux环境下的反弹shell行为?请给出具体方案
  • 如果你负责的EDR系统遇到大量误报,你会如何分析和解决?
  • 请举例说明你如何使用AI工具提高研发效率或辅助安全检测
  • 给定一个恶意进程隐藏场景,如何从系统层面进行检测和取证?

职位点评

74
综合评分

前沿主机安全研发,技术栈深入,外企背景,WLB一般但成长空间大。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合注重技术成长和职业发展的求职者,愿意在安全领域深耕并接受挑战。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展85
工作生活60
使命价值80

薪资福利

70中等

该职位未明确薪资和福利,但外企通常提供有竞争力的薪酬和良好福利,补偿性动机满足度中等偏上。

薪资信号未披露(AI估算:20K-35K/月)

成长发展

85较高

职位涉及前沿安全技术和AI应用,提供深度技术成长空间,发展性动机满足度高。

技术前沿前沿/新兴技术
技术栈Golang、Linux、HIDS、EDR、XDR、威胁检测、AI、ebpf
业务类型profit_center

工作生活

60中等

工作地点在苏州仅现场办公,未提及弹性工作,但外企通常WLB较好,生活化动机满足度一般。

工作模式仅现场办公
办公地点科技园/产业园
加班情况未提及(无法判断)

使命价值

80较高

主机安全领域对社会有较大价值,行业增长快,意义感动机满足度较高。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs