崗位職責(zé):
(1)負(fù)責(zé)對(duì)內(nèi)外部攻擊告警的研判分析和溯源取證工作;
(2)負(fù)責(zé)對(duì)各類(lèi)疑似攻擊成功事件的應(yīng)急處置工作;
(3)負(fù)責(zé)安全運(yùn)營(yíng)機(jī)制和流程的建設(shè)優(yōu)化和落地執(zhí)行;
(4)負(fù)責(zé)跟進(jìn)業(yè)界前沿的人工智能技術(shù),推動(dòng)AI能力在告警日志分析、安全告警降噪、攻擊特征分析和定性、運(yùn)營(yíng)智能化方面的落地和研究工作;
(5)負(fù)責(zé)以攻防演練攻擊隊(duì)的視角對(duì)全集團(tuán)的安全防護(hù)能力進(jìn)行定期攻擊和驗(yàn)證,負(fù)責(zé)代表公司參與業(yè)界的各類(lèi)CTF競(jìng)賽;
(6)完成領(lǐng)導(dǎo)交辦的其他工作事項(xiàng)。
(7)根據(jù)工作需要,工作地可能在上海,武漢,深圳之間調(diào)整
任職要求:
(1)本科及以上學(xué)歷,計(jì)算機(jī),通訊等相關(guān)專(zhuān)業(yè);
(2)具備安全專(zhuān)業(yè)相關(guān)證書(shū)(如CISP/CISSP等)優(yōu)先考慮;
(3)熟悉安全運(yùn)營(yíng)機(jī)制流程,在威脅、資產(chǎn)、情報(bào)、漏洞、策略等運(yùn)營(yíng)領(lǐng)域具備相關(guān)運(yùn)營(yíng)經(jīng)驗(yàn)和思路;
(4)熟悉軟件開(kāi)發(fā),對(duì)大模型在安全領(lǐng)域有實(shí)際應(yīng)用經(jīng)驗(yàn)或者專(zhuān)利的優(yōu)先考慮;
(5)熟悉紅隊(duì)主流攻擊手法和漏洞成因,能對(duì)各類(lèi)攻擊和安全事件進(jìn)行快速準(zhǔn)確的分析和處置;
(6)有CTF競(jìng)賽經(jīng)驗(yàn),且取得過(guò)業(yè)界CTF競(jìng)賽優(yōu)異成績(jī)的優(yōu)先考慮;
(7)具備一定的抗壓能力和較強(qiáng)的執(zhí)行力。