
山石网科
软件研发工程师(Golang)(J11734)
软件研发工程师(Golang)(J11734)
发布于 大约 13 小时前普通员工/个人贡献者
苏州市
中级经验
全职员工
仅现场办公
本科
软件工程
Ai辅助开发
Ebpf
Edr
Hids
Linux内核
Xdr
主机安全
威胁检测
系统编程
AI 估算 · 20k–35k
苏州网络安全行业薪资处于中上水平,3-5年Golang+安全经验,山石网科为上市安全厂商,月薪20k-35k合理。
职位详情
关于这个职位
该职位主要负责山石网科云铠主机安全产品的威胁检测、EDR/XDR能力建设及安全产品落地部署
你将参与入侵检测引擎优化、事件采集与标准化,并探索AI在安全检测中的应用
适合有3-5年Golang开发经验、熟悉主机安全体系的技术人才
最低要求
计算机科学、信息安全、软件工程等相关专业,本科及以上学历(硕士优先)
-5年以上软件研发经验,具有安全领域(主机安全/终端安全/EDR/XDR)相关经验者优先,有完整安全产品或核心模块落地经验者优先
熟练掌握C、Java、GO一种编程语言,熟悉linux或windows系统原理,深入理解进程/线程模型,文件系统,熟悉系统编程能力(系统调用、procfs、netlink、ebpf等可作为加分项),具备良好的工程设计能力
熟悉主机安全/HIDS/EDR/XDR 技术体系,熟悉常见的攻击过程(web后门、webRCE、反弹shell、提权等),具有主机侧事件采集、有安全检测规则设计或检测引擎开发经验优先
熟悉 AI 辅助开发工具(如代码生成、自动测试、静态分析等),能够使用AI提高研发流程能效,利用 AI 做安全检测(异常检测、规则生成、告警降噪等)等工程落地能力优先
具备较强的系统设计能力与问题拆解能力,良好的故障定位与线上问题处理能力,自驱力强,能够承担核心模块责任,良好的跨团队沟通能力(研发 / 产品 / 客户)
工作职责
主机安全产品中威胁检测相关模块的设计与开发,在攻击链路中持续优化检测规则、策略与引擎的性能,提高检测准确率与降低误报
EDR/XDR能力建设,主机侧事件采集、标准化、上报机制设计与开发
主机安全产品的落地部署建设流程设计与开发,软件的自保护机制、资源优化的设计与开发
参与入侵检测(HIDS)能力增强,包括行为分析、攻击链还原等方向,并进行检测能力落地
参与软件版本的设计评审、研发与交付,确保版本按期上线
负责软件产品的白盒测试用例编写,线上复杂问题定位与解决,承担疑难问题技术攻坚,修复软件缺陷
参与主机安全产品的POC测试,处理和解决产品的网上问题,支持重点客户问题分析与定位,提供技术解决方案
在研发过程中引入 AI 工具提高研发能效,探索 AI 在安全检测(异常行为识别、规则生成等)中的应用
优先资格
硕士优先
具有安全领域(主机安全/终端安全/EDR/XDR)相关经验者优先
有完整安全产品或核心模块落地经验者优先
有主机侧事件采集、安全检测规则设计或检测引擎开发经验优先
熟悉AI辅助开发工具并应用于安全检测优先
AI 洞察
优缺点分析
优点
- 深度参与主机安全核心产品研发,技术栈扎实(Golang+系统原理+安全)
- 山石网科为上市安全公司,平台稳定,行业前景好
- 探索AI在安全检测中的应用,紧跟技术前沿
- 安全领域知识要求高,需持续学习攻击与防御技术
- 适合对安全技术有热情、具备扎实系统编程能力、希望深耕主机安全领域的工程师
缺点 / 挑战
- 涉及线上问题定位和客户支持,工作压力可能较大
- 安全产品开发对准确率和低误报要求严苛,技术攻坚有挑战
角色解读
- 技术方向:从安全研发工程师成长为安全架构师,深入威胁检测与AI安全
- 管理方向:可晋升为技术负责人或安全团队经理,主导产品线
- 行业跨界:积累安全经验后,可向云安全、数据安全等细分领域发展
- 负责主机安全产品威胁检测模块的设计与开发,优化检测规则和引擎性能
- 建设EDR/XDR能力,实现主机侧事件采集、标准化与上报机制
- 参与入侵检测增强,进行行为分析和攻击链还原,并引入AI提升检测效率
- 精通Golang、C或Java,熟悉Linux/Windows系统原理和系统编程
- 深入理解主机安全/HIDS/EDR技术体系,熟悉常见攻击手法
- 具备系统设计、问题拆解与线上故障定位能力
- 了解AI辅助开发工具,能应用于安全检测场景
申请策略
- 了解山石网科云铠产品线,关注其技术方向与安全理念
- 面试中准备一个完整的项目复盘,从设计到落地的技术细节
- 突出安全产品(如HIDS/EDR)开发经验,用项目成果展示检测规则或引擎优化
- 强调Golang和Linux系统编程能力,列出相关技术栈
- 如有AI辅助开发或安全检测应用经历,重点描述
- 体现问题定位与解决能力,如线上故障处理案例
- 补充主机安全知识:学习HIDS、EDR、XDR架构和常见攻击技术
- 掌握AI工具在安全中的应用:如异常检测模型、规则生成等
面试指南
- STAR法则:情境、任务、行动、结果,突出技术选型和效果量化
- 系统设计题注意分层、模块化,考虑性能、扩展性和容错
- 问题排查题:先描述现象,然后按可能性排序逐步定位,最后给出根治方案
- 请描述你设计过的安全检测规则或引擎,如何平衡准确率和误报?
- 如何实现一个主机侧的事件采集 agent?涉及哪些系统调用?
- 解释一下 HIDS 和 EDR 的区别,以及它们如何协同?
- 你有哪些使用 AI 提升安全检测效率的经验?
- 一个线上紧急问题,你怎么排查和修复?请举例
职位点评
69
综合评分
安全研发岗,技术前沿、成长性高,但工作强度大,WLB一般。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术成长和前沿探索,能够接受一定工作强度的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展85
工作生活50
使命价值60
薪资福利
70中等
薪资位于苏州市场中上水平,但JD未明确福利,补偿性动机满足程度一般。
薪资信号未披露(AI估算:20K-35K/月)
成长发展
85较高
涉及核心技术开发与AI前沿探索,有明确的技术成长空间,发展性动机满足程度高。
技术前沿前沿/新兴技术
技术栈Golang、EDR、XDR、HIDS、Linux内核、eBPF、AI安全
业务类型profit_center
工作生活
50较低
仅现场办公,JD未提WLB,高强度暗示(线上问题处理、攻坚),生活化动机满足度较低。
工作模式仅现场办公
办公地点科技园/产业园
加班情况JD含高强度暗示词
使命价值
60中等
网络安全属于稳定赛道,对社会有正向价值,但JD未强调使命感,意义感动机满足度中等。
行业发展稳定成熟行业
社会影响正向社会影响力较高
创新程度积极采用新技术
山石网科 的其他在招职位
相似职位推荐
Watch Jobs