更新于 今天

网络安全工程师(防火墙/VPN/入侵检测方向)

1.5-2.5万·15薪
  • 上海 浦东新区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

信息安全
岗位职责
1.负责防火墙、VPN、入侵检测/防御系统(IDS/IPS)等安全产品的核心引擎等关键模块设计与开发。
2.深度实现VPN协议簇(IPsec等),包括IKE密钥协商、加解密通道建立、证书管理体系。
3.设计并实现IDS/IPS入侵检测引擎,开发基于机器学习异常行为检测模块。
4.参与安全策略管理平面的开发,设计策略冲突检测、命中统计、配置热加载等高可用特性。
5.跟进NGFW(下一代防火墙)技术演进,实现应用识别、用户身份关联等高级安全能力。
6.向公司内部技术团队提供安全培训,帮助团队理解最新的安全威胁及其防御方法,提升团队的安全意识与技术能力。
7.参与公司内部安全知识的共享与传播,组织技术交流会和专题讲座,提升全员安全能力。
任职要求
1.统招本科及以上学历,计算机、信息安全、网络工程、通信工程等相关专业。
2.具备5年以上C/C++开发经验,及3年以上网络安全产品(防火墙、VPN、IDS/IPS之一)核心模块开发经验。
3.网络协议栈: 精通Linux网络编程,深刻理解TCP/IP协议栈、Netfilter框架、epoll/io_uring异步I/O模型。
4.安全协议:深入理解IPsec(IKEv1/v2、ESP/AH)、SSL/TLS握手及证书链校验机制;了解国密算法(SM2/SM3/SM4)者优先。
5.熟练使用Python及主流算法库(Scikit-learn、TensorFlow/PyTorch),能够独立完成模型训练、评估与调优。
6.熟练掌握嵌入式Linux系统构建,具备使用Buildroot/Yocto进行内核裁剪、rootfs定制、体积优化的实际项目经验。
7.深入理解Linux内核网络协议栈,具备Netfilter、TCP/IP参数调优、NAI及中断亲和性优化经验,有DPDK/XDP开发经验者优先。
8.具备Linux内核配置与裁剪能力,熟悉内存管理、调度器、文件系统(UBIFS/SquashFS)的嵌入式适配与调优。
9.熟悉Linux设备驱动开发框架,至少掌握网络设备驱动或DMA/中断驱动开发调试方法,能配合硬件完成板级Bringup。
软素质要求
1.具备系统化的工程思维,能独立完成模块设计、编码、单元测试及技术文档撰写。
2.良好的问题分析能力,能在复杂的网络环境中快速定位性能瓶颈或逻辑缺陷。
3.具备团队协作意识,能够参与技术评审并清晰表达技术方案。
4.候选人可在求职及后续工作中合规使用AI辅助工具(如代码补全、文档撰写、资料检索),但核心设计思路、关键算法实现及技术决策必须体现本人独立工程能力。
5.基础知识扎实,喜欢技术研究,追寻技术框架的实现原理,从应用到底层有深入认知;
6.动手能力强、喜欢折腾,有解决复杂问题的能力与兴趣;对于架构和工程的实现有独立思考和见解;
7.熟悉性能分析和调试工具以及进行具体的优化工作,对程序性能优化有经验优先。
8.有良好的沟通能力和团队意识,积极乐观,有责任心;有强烈的求知欲,优秀的学习和沟通能力,解决问题能力;
加分项:
有硬件加速经验(如FPGA卸载、智能网卡、TOE卸载引擎)或与硬件团队协作定义软硬接口经历。
熟悉国产化平台适配(麒麟/UOS操作系统、飞腾/海光/龙芯CPU)并有完整产品落地经验。
有实时Linux在工业控制场景下的调优经验,能够将中断响应延迟控制在微秒级。
对零信任架构(SDP、微隔离)有深入理解并有相关产品开发经验。
熟悉机器学习/深度学习基础理论,理解分类、聚类、异常检测等算法(如随机森林、XGBoost、AutoEncoder、LSTM等)。
具备网络安全数据分析经验,能处理NetFlow、PCAP、日志等原始数据,完成特征工程与数据清洗。
理解误报率与检出率的平衡,具备将算法模型落地到嵌入式/高性能产品的工程经验(模型压缩、量化推理、ONNX转换等)。
有对抗性机器学习研究经验(如对抗样本生成与防御)。
熟练掌握DPDK、XDP、eBPF、VPP中的一项技术,并有实际的高吞吐、低延迟优化项目经验。
具备二层/三层交换机产品开发经验,熟悉VLAN、STP/RSTP/MSTP、链路聚合、DHCP Relay、静态/动态路由(OSPF/BGP)等数据面特性。
有ARM架构(Cortex-A系列/M系列)或MIPS架构下的Linux系统移植与优化经验,熟悉不同Cache层级与内存屏障。
具备安全启动(Secure Boot)与TPM/TCM驱动集成经验,能实现内核级完整性度量与可信引导。
有多核并发无锁设计经验,了解RCU、无锁队列在Netfilter Hook中的使用。

工作地点

工作地点
上海浦东新区中电科信息科技大厦5楼
位置图标
完善简历

公司信息

柏飞电子

不需要融资 · 300-499人 · 半导体/芯片、计算机硬件、软件/IT服务 已审核 已审核

31 个在招职位

公司介绍

上海柏飞电子科技有限公司成立于2002年5月,注册资金1亿元人民币,是中国电子科技集团旗下核心上市企业——中电科数字技术股份有限公司的全资子公司。公司依托中国电科集团与中电科三十二所的双重技术赋能,以母公司在全栈自主可控技术体系和工业级嵌入式系统等领域的国家级创新平台为基础,构建了覆盖“芯片-模块-整机”的研发协同体系,持续推动高端装备的产业化升级。 上海柏飞电子科技有限公司技术实力雄厚,拥有一支以国内外知名学府博士、硕士为骨干的专业技术团队,研发人员占比超过70%,团队结构稳定且新老成员协同高效,具备深厚的理论储备与工程实践经验,软硬件研发能力均衡发展。作为数字模块业务公共服务平台的专业提供商,公司专注于高端电子装备国产化领域,主要产品包括高性能国产化计算机、信息处理及存储记录模块,以及应用于轨道交通、工业控制等领域的高端工业电子装备,同时在网络安全自主可控方向具有全栈技术研发能力。经过二十余年的技术积累,公司已取得特种行业全链资质,拥有轨道交通和民航等领域的专业认证,并获评上海市科技小巨人企业、高新技术企业和软件企业等荣誉称号,同时积累了多项专利、软件著作权及行业权威认证,充分展现了其在技术创新和产业化应用方面的综合实力。 公司办公地点坐落于上海市浦东新区中电科信息科技大厦。公司构建了覆盖全国的战略布局,在南京设有全资子公司,在北京和成都设立分公司,并在武汉、西安两地建立了专业研发中心,形成完善的科研网络。公司始终坚持以人为本的发展理念,为员工提供具有竞争力的薪酬福利体系、现代化的软硬件设施和舒适的办公环境,同时建立了完善的职业发展通道,打造了和谐向上的企业文化,为每一位员工搭建了实现职业理想和价值的发展平台。在持续夯实传统业务优势的同时,正积极拓展系统级解决方案和新兴行业市场,业务版图不断扩大,发展前景广阔。我们诚邀有志之士加入柏飞大家庭,与公司共同成长。在这里,您将获得:完善的职业发展通道、业内具有竞争力的薪酬待遇(包括补充公积金和商业保险)、弹性工作制、年度健康体检以及丰富多彩的文体活动。让我们携手并进,以创新为驱动,共同推动科技事业的发展与进步,在实现个人价值的同时,为中国电子科技产业贡献力量。

工商信息

企业名称 上海柏飞电子科技有限公司
企业类型 有限责任公司(非自然人投资或控股的法人独资)
法人代表 张为民
经营状态 存续
成立时间 2002-07-08
注册资本 1亿元
查看全部信息

认证资质

营业执照信息

相似职位

查看更多

网络信息安全工程师

6000-10000元 北京仁科信息技术有限公司
大专 1-3年 信息安全 计算机软件

网络安全架构师

2-4万 中船动力(集团)有限公司
本科 5-10年 网站安全 主机安全 云安全 CISP CISSP 信息安全 产业互联网平台 通信/网络设备

数据安全官

1.5-2.5万·13薪 易格斯中国
本科 1-3年 AWS、AZURE、K8S ISO27001 CISSP、CISP CISA、CCIE DPO 英语熟练 GDPR、PIPL 云安全 网站安全 信息安全 软件/IT服务 工业自动化/机器人

网络安全测试工程师

1.6-1.9万 上海华驿汽车技术有限公司
本科 3-5年 R155 新能源汽车 新能源/燃油整车研发制造

信息安全工程师

1.4-1.7万 百乐元(大连)科技有限公司
大专 5-10年 网站安全 新能源/燃油整车研发制造 新能源/燃油车零部件 信息安全

数据安全工程师

8000-16000元 北京数风科技有限公司
本科 1-3年 数据安全
最新招聘
热门城市
热门职位
热门公司