【崗位職責】
1. 根據(jù)公司業(yè)務需求,參與各類項目的功能開發(fā)與維護工作,包括PC端、移動端和微信小程序;
2. 獨立完成模塊設計與開發(fā),參與系統(tǒng)架構設計、數(shù)據(jù)庫設計以及核心代碼編寫;
3. 對業(yè)務系統(tǒng)的性能與安全性負責,優(yōu)化高并發(fā)場景下的系統(tǒng)架構與數(shù)據(jù)庫訪問效率;
4. 能夠識別常見的Web安全風險(如SQL注入、XSS、CSRF、越權訪問等),具備修復經(jīng)驗;
5. 編寫高質量、結構清晰、注重安全性和可維護性的代碼,參與代碼審核與測試;
6. 積極配合團隊協(xié)作,有效對接產(chǎn)品、測試、運維等其他崗位;
7. 關注技術趨勢,不斷學習提升,推動項目中技術與安全的持續(xù)優(yōu)化。
【任職要求】
1. 統(tǒng)招本科學歷,計算機相關專業(yè),3年以上PHP開發(fā)經(jīng)驗,有完整項目開發(fā)經(jīng)歷者優(yōu)先;
2. 熟練掌握并實戰(zhàn)過至少一種主流PHP框架(如ThinkPHP、Laravel、Yii等),了解框架內置安全機制;
3. 熟悉SaaS系統(tǒng)、小程序項目開發(fā)流程,有大中型項目或平臺級產(chǎn)品開發(fā)經(jīng)驗優(yōu)先;
4. 熟練掌握LNMP/LAMP環(huán)境,熟悉Linux命令及基本配置,能夠獨立部署和調優(yōu);
5. 熟悉MySQL、Redis等數(shù)據(jù)庫原理及優(yōu)化方案,具備高并發(fā)、大數(shù)據(jù)量處理能力;
6. 了解常見Web安全漏洞原理及防護方法,具備處理如下問題的能力:
? SQL注入防護與參數(shù)綁定;
? XSS與CSRF防御;
? 鑒權與權限控制設計;
? API簽名與接口防重放;
? 敏感信息加密及數(shù)據(jù)合規(guī)處理;
7. 熟悉使用工具進行代碼安全檢測(如PHPStan、SonarQube)和日志審計;
8. 編碼規(guī)范良好,注重代碼安全、可讀性與可維護性;
9. 工作責任心強,有主動性與學習能力,具備良好的團隊協(xié)作能力與溝通意識。
上班時間:周一至周五:早上8:30——12:00 下午14:00——18:00(夏季)
周六:早上8:30——12:00
周一至周五:早上8:30——12:00 下午13:30——17:30(冬季)
周六:早上8:30——12:00
每周休息1.5天