BOE logo
京东方
安全开发工程师(J32863)

安全开发工程师(J32863)

发布于 大约 14 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
信息技术与基础设施
Poc验证
Sdl
Web研发
安全平台
安全漏洞
日志分析

AI 估算 · 15k–25k

2年以上安全开发经验,京东方为大型制造企业,薪资中等偏上,Python/Java/C++技能需求较强。

职位详情

关于这个职位

该职位负责京东方内部安全平台的开发与维护,包括POC验证工具、安全辅助工具及统一安全平台的设计开发

同时需要参与SDL流程建设和运营,以及日志分析、监控工具调优等工作
适合有2年以上安全开发经验,熟悉Python、Java、C/C++,并了解常见安全攻击和漏洞的工程师

最低要求

教育程度:大学本科

工作经历:
能熟练应用Python、Java、C/C++语言(至少两种)
年以上安全方向开发工作经验
了解常见安全攻击和漏洞及系统化的防护方案
了解SDL安全开发流程,能够出具相关课件并开展内部培训工作
掌握常见系统、应用的日志分析方法
必须拥有良好的职业道德、责任心、团队合作精神和代码风格
所需专业:计算机类
其他要求:良好的口头、书面表达能力及抗压能力
语言要求:汉语,英语

工作职责

负责POC验证工具的编写

对安全产品的易用性改进和Web研发技术优化
根据公司安全的需要开发安全辅助工具或平台
负责公司统一安全平台的设计与开发
负责公司SDL流程体系的建设和运营工作
负责异常流量、日志分析及监控工具的调优

AI 洞察

优缺点分析

优点

  • 京东方作为行业龙头,平台稳定,职业发展有保障
  • 安全开发岗位兼具开发与安全技能,技术深度和广度兼具
  • 有机会参与SDL全流程建设,积累系统化安全体系经验
  • 北京大兴办公,周边生活成本相对市区较低
  • 可能涉及安全运维和应急响应,需要随时应对突发安全事件
  • 安全领域知识更新快,需要持续学习新攻击手法和防护技术
  • 作为制造业安全工程师,可能不如互联网公司那样技术氛围浓厚
  • 适合有2年以上安全开发经验,希望进入大型企业稳定发展,且对SDL流程建设和安全平台开发有浓厚兴趣的工程师

缺点 / 挑战

暂无明显挑战项

角色解读

  • 可向安全架构师或安全团队技术负责人方向发展,主导企业级安全体系建设
  • 逐步积累SDL和安全运维经验,转型为专业化安全咨询或安全研发专家
  • 横向拓展至云安全、数据安全、红蓝对抗等细分领域
  • 设计和开发安全相关的工具与平台,如POC验证工具、统一安全平台等
  • 优化安全产品的易用性,通过Web研发技术提升安全工具性能
  • 建设和运营SDL安全开发流程,针对内部开展安全培训
  • 分析异常流量和日志,调优监控工具以提升安全检测能力
  • 精通Python、Java、C/C++中至少两种语言,具备扎实的开发能力
  • 深入了解常见安全攻击、漏洞原理及系统化防护方案
  • 熟悉SDL安全开发流程,能输出课件并开展培训
  • 掌握日志分析方法,能够处理系统及应用安全事件

申请策略

  • 面试前了解京东方所在行业的网络安全威胁特点(如制造业APT攻击)
  • 准备一个完整的安全项目案例,从需求到实现再到效果
  • 突出Python/Java/C++开发经验,尤其是安全相关的项目或工具开发
  • 强调对常见安全漏洞(如SQL注入、XSS等)的深入理解和实际防护案例
  • 如果参与过SDL流程建设或安全培训,务必详细描述
  • 展示日志分析、监控工具调优的实际成果(如发现异常流量、优化规则等)
  • 补充Web应用安全知识,如OWASP Top 10对应的漏洞原理和修复方法
  • 提升自动化安全工具的开发能力,例如使用Django或Flask构建安全平台

面试指南

  • 对于工具设计类问题,先明确需求场景,再具体到技术选型、框架流程图、关键代码逻辑,最后说明测试和交付
  • 对于SDL和运维问题,采用“流程-工具-度量”框架:先讲公司采用的SDL流程阶段,然后说明使用的工具和自动化手段,最后讲如何衡量有效性(如漏洞减少率)
  • 对于漏洞原理问题,先定义漏洞触发过程,再分析危害,最后给出防护建议(输入验证、输出编码、权限控制等)
  • 请设计一个POC验证工具,针对某个具体漏洞(如Redis未授权访问)如何实现?
  • 你如何理解SDL?请描述一个你参与过的安全需求评审或安全测试案例
  • 当发现服务器被入侵时,你如何分析日志并定位问题?
  • 如何平衡安全开发的效率与安全性?
  • 请解释一下常见安全漏洞(如CSRF、SSRF)的原理和防护措施

职位点评

60
综合评分

京东方安全开发岗,主流技术栈、有培训机会,但薪资未明示、办公地点偏远且WLB信息不足。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技术成长和稳定发展的求职者,对薪酬和WLB要求不高,更看重安全领域技能积累。
表现最好
成长发展
相对薄弱
使命价值
薪资福利60
成长发展75
工作生活50
使命价值45

薪资福利

60中等

未明确薪资范围,但京东方作为大型企业福利相对规范,整体薪酬竞争力中等。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

75中等

技术栈主流(Python/Java/C++),涉及SDL和日志分析等安全核心技能,且有内部培训机会,但晋升路径未明确提及。

技术前沿主流现代技术
技术栈Python、Java、C/C++、SDL、安全漏洞、日志分析
成长机会内部培训
业务类型cost_center

工作生活

50较低

仅现场办公,办公地点位于北京大兴,远离市区,通勤时间可能较长,未提及弹性工作或加班情况。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

45较低

安全岗位保障企业资产安全,有一定社会价值,但不直接面向用户,使命感一般。传统制造业安全,创新性有限。

行业发展稳定成熟行业
社会影响中性/一般
创新程度稳健跟随主流
Watch Jobs