Go 后端代码审计工程师(安全与 AI 方向) 🛠 岗位职责 1. 负责 Go 后端项目的代码审计与质量评估,从代码规范、架构设计、并发安全、性能隐患、数据安全及可维护性等维度开展系统审查。 2. 深入阅读业务代码,识别 SQL 注入、越权访问、敏感信息泄露、鉴权缺陷、接口滥用、并发竞态、资源泄漏等问题,输出审计报告及整改建议。
- 结合业务场景评估系统安全边界,重点审查 API 、数据库、缓存、消息队列、文件上传及第三方服务调用等关键链路。 4. 对审计发现的问题进行风险分级,提供可落地的修复方案,必要时参与核心模块重构、漏洞修复及复审验收。
- 参与制定 Go 编码规范、安全开发规范及 Code Review 流程,推动静态扫描、依赖检测和 CI 安全门禁落地。 6. 结合 Claude Code 、Codex 、Cursor 等 AI 工具建设自动化代码审查流程,提升漏洞识别、问题分类及审计报告生成效率。
🎯 任职要求 1. 本科及以上学历,计算机相关专业优先,3 年以上 Go 后端开发经验。 2. 扎实的 Go 语言基础,熟悉 Goroutine 、Channel 、Context 、内存管理及并发模型,能够识别常见并发与性能问题。
- 熟悉 Gin 、Go-Zero 、Kratos 、GORM 等常用框架或组件,具备中大型后端系统开发经验。 4. 熟悉 MySQL 、Redis 、Kafka/RabbitMQ 等基础设施,能够审查数据库设计、缓存策略及消息处理链路。
- 具备较强的代码阅读和问题定位能力,有 Code Review 、代码审计、安全评审或线上故障排查经验。 6. 熟悉常见 Web 及 API 安全风险,包括 SQL 注入、XSS 、CSRF 、SSRF 、文件上传、鉴权绕过、越权访问和敏感数据泄露等。
- 能够清晰输出审计结论、风险等级、影响范围、修复建议及复审结果。 8. 熟练使用 Claude Code 、Codex 、Cursor 等 AI 编程工具,能够运用 AI 提升代码审查和漏洞分析效率。
✨ 加分项 * 具备网络安全、渗透测试、SDL 安全开发或企业代码安全审计经验。 * 熟悉 OWASP Top 10 、CWE 、CVSS 等漏洞分类和风险评估标准。
- 使用过 Semgrep 、SonarQube 、CodeQL 、Gosec 、Trivy 、Snyk 等代码与依赖安全扫描工具。 * 具备高并发、微服务、分布式系统或支付、账户、权限等高风险业务开发经验。
- 熟悉 Docker 、Kubernetes 、Linux 及 CI/CD ,能够排查配置、镜像、依赖和部署环节的安全风险。 * 有漏洞挖掘、攻防演练、CTF 、SRC 漏洞提交或安全认证经历。
- 有基于 LLM 搭建自动化 Code Review 、漏洞识别或审计报告生成工具的实际经验。求职联系 tg@nini0804