一、核心技能
后端架构设计、微服务架构、分布式系统设计
高并发、高可用系统优化、性能调优
应用安全、WAF 开发、漏洞扫描、安全攻防
中间件深度使用与调优(Redis、MySQL、Kafka、ES)
API 设计、网关开发、权限体系、零信任安全
二、编程语言
Go(精通)
Python(精通)
Lua / OpenResty(熟练,做 WAF 必写)
SQL(精通)
三、框架与技术栈
Gin、Gorm
FastAPI、Django、Flask
Nginx、OpenResty
Docker、K8s 基础
CI/CD、Jenkins、GitLab CI
四、中间件 & 存储
Redis(集群、哨兵、持久化、分布式锁)
MySQL(索引优化、事务、分库分表)
Kafka、RabbitMQ
MongoDB、Elasticsearch
五、安全领域(你最强加分项,一定要写)
Web 应用防火墙(WAF)研发与实现
漏洞扫描器开发、漏洞检测引擎
SQL 注入、XSS、RCE 等漏洞防护
流量清洗、恶意流量识别
安全运营、日志审计、入侵检测
权限系统、OAuth2.0、JWT
六、系统与架构能力
高并发系统设计、限流熔断降级
分布式锁、分布式事务
微服务拆分、服务治理
海量数据处理、异步化架构
压测、性能瓶颈定位与优化
七、业务领域(可选,显得更专业)
安全产品研发
中间件开发
企业后台系统
API 网关 / 开放平台
高并发后端服务
WAF 安全引擎研发
基于 OpenResty + Lua + Go 实现高并发 Web 攻击防护引擎,支持 SQL 注入、XSS、CC 防护,日均处理 10w+ QPS,负责规则引擎、流量识别、Redis 信誉库、日志审计等模块。
分布式漏洞扫描系统
设计并实现自动化漏扫平台后端,使用 Go 微服务 + Kafka 实现分布式任务调度,支持资产扫描、漏洞验证、报告生成,可并行处理 10w+ 节点扫描任务。
高并发后端架构优化
负责分布式系统设计与中间件优化,熟练使用 Redis/MySQL/Kafka 实现高可用服务,参与限流、熔断、分布式锁、性能调优,支撑业务 10w+ QPS。
态势感知平台SIEM/SOC
负责安全态势感知平台后端研发,基于 Go + Python + Kafka + ES + Flink 实现多源安全数据采集、实时分析、威胁检测与可视化呈现,支撑 PB 级日志处理与高并发查询,具备成熟的安全运营与态势可视化能力。