(Go 后端 安全与 AI 方向)
18-28
Go 后端代码审计工程师(安全与 AI 方向)
🛠 岗位职责
1. 负责 Go 后端项目的代码审计与质量评估,从代码规范、架构设计、并发安全、性能隐患、数据安全及可维护性等维度开展系统审查。
2. 深入阅读业务代码,识别 SQL 注入、越权访问、敏感信息泄露、鉴权缺陷、接口滥用、并发竞态、资源泄漏等问题,输出审计报告及整改建议。
3. 结合业务场景评估系统安全边界,重点审查 API、数据库、缓存、消息队列、文件上传及第三方服务调用等关键链路。
4. 对审计发现的问题进行风险分级,提供可落地的修复方案,必要时参与核心模块重构、漏洞修复及复审验收。
5. 参与制定 Go 编码规范、安全开发规范及 Code Review 流程,推动静态扫描、依赖检测和 CI 安全门禁落地。
6. 结合 Claude Code、Codex、Cursor 等 AI 工具建设自动化代码审查流程,提升漏洞识别、问题分类及审计报告生成效率。
🎯 任职要求
1. 本科及以上学历,计算机相关专业优先,3 年以上 Go 后端开发经验。
2. 扎实的 Go 语言基础,熟悉 Goroutine、Channel、Context、内存管理及并发模型,能够识别常见并发与性能问题。
3. 熟悉 Gin、Go-Zero、Kratos、GORM 等常用框架或组件,具备中大型后端系统开发经验。
4. 熟悉 MySQL、Redis、Kafka/RabbitMQ 等基础设施,能够审查数据库设计、缓存策略及消息处理链路。
5. 具备较强的代码阅读和问题定位能力,有 Code Review、代码审计、安全评审或线上故障排查经验。
6. 熟悉常见 Web 及 API 安全风险,包括 SQL 注入、XSS、CSRF、SSRF、文件上传、鉴权绕过、越权访问和敏感数据泄露等。
7. 能够清晰输出审计结论、风险等级、影响范围、修复建议及复审结果。
8. 熟练使用 Claude Code、Codex、Cursor 等 AI 编程工具,能够运用 AI 提升代码审查和漏洞分析效率。
✨ 加分项
* 具备网络安全、渗透测试、SDL 安全开发或企业代码安全审计经验。
* 熟悉 OWASP Top 10、CWE、CVSS 等漏洞分类和风险评估标准。
* 使用过 Semgrep、SonarQube、CodeQL、Gosec、Trivy、Snyk 等代码与依赖安全扫描工具。
* 具备高并发、微服务、分布式系统或支付、账户、权限等高风险业务开发经验。
* 熟悉 Docker、Kubernetes、Linux 及 CI/CD,能够排查配置、镜像、依赖和部署环节的安全风险。
* 有漏洞挖掘、攻防演练、CTF、SRC 漏洞提交或安全认证经历。
* 有基于 LLM 搭建自动化 Code Review、漏洞识别或审计报告生成工具的实际经验。
🤝 我们期待的你
👉 **代码审查能力强**:能够快速读懂陌生项目,识别真正影响业务安全和稳定性的核心问题。
👉 **安全意识敏锐**:不只关注代码能否运行,也关注权限边界、数据安全、攻击风险和异常场景。
👉 **结果导向**:能够独立完成审计、报告、整改推动及复审闭环,而非只发现问题。
👉 **拥抱 AI 提效**:善于使用 AI 工具提升审计效率,同时能够判断和验证 AI 输出的准确性。