招聘崗位:監(jiān)測(cè)預(yù)警及研判工程師(數(shù)據(jù)安全)
薪資待遇:9-12k
人數(shù):8人
工作地點(diǎn):北京德勝門(mén)
崗位職責(zé):
1、API安全監(jiān)測(cè)與防護(hù)
負(fù)責(zé)企業(yè)核心業(yè)務(wù)系統(tǒng)API接口的全生命周期安全監(jiān)測(cè),包括流量分析、異常行為識(shí)別、攻擊溯源及漏洞修復(fù)驗(yàn)證;
設(shè)計(jì)并優(yōu)化API安全監(jiān)測(cè)規(guī)則,構(gòu)建實(shí)時(shí)威脅預(yù)警模型,提升敏感數(shù)據(jù)泄露、未授權(quán)訪問(wèn)等風(fēng)險(xiǎn)的自動(dòng)化攔截能力;
對(duì)接API網(wǎng)關(guān)、微服務(wù)架構(gòu),制定安全策略,防范接口濫用、數(shù)據(jù)越權(quán)等場(chǎng)景風(fēng)險(xiǎn)。
2、數(shù)據(jù)安全威脅分析與響應(yīng)
基于大數(shù)據(jù)平臺(tái)開(kāi)展API流量日志分析,識(shí)別潛在攻擊鏈(如撞庫(kù)、爬蟲(chóng)、數(shù)據(jù)爬取等),輸出深度威脅分析報(bào)告;
參與安全事件應(yīng)急響應(yīng),對(duì)API相關(guān)安全事件進(jìn)行快速定位、處置及復(fù)盤(pán),推動(dòng)防護(hù)策略動(dòng)態(tài)優(yōu)化;
建設(shè)API安全威脅情報(bào)庫(kù),協(xié)同開(kāi)發(fā)團(tuán)隊(duì)實(shí)現(xiàn)風(fēng)險(xiǎn)代碼級(jí)修復(fù)。
3、監(jiān)測(cè)體系建設(shè)與技術(shù)創(chuàng)新
主導(dǎo)或參與API安全監(jiān)測(cè)平臺(tái)的設(shè)計(jì)與開(kāi)發(fā),集成WAF、IDS、流量探針等工具,提升監(jiān)測(cè)覆蓋率和準(zhǔn)確性;
探索AI/機(jī)器學(xué)習(xí)在API異常行為檢測(cè)中的應(yīng)用,研發(fā)自動(dòng)化風(fēng)險(xiǎn)評(píng)估模型;
跟蹤國(guó)內(nèi)外API安全標(biāo)準(zhǔn)(如OWASP API Top 10),推動(dòng)企業(yè)API安全治理體系合規(guī)升級(jí)。
任職要求:
1、基礎(chǔ)能力
本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、數(shù)學(xué)等相關(guān)專(zhuān)業(yè),3年以上數(shù)據(jù)安全或API安全相關(guān)經(jīng)驗(yàn);
熟悉RESTful、GraphQL等主流API協(xié)議及安全風(fēng)險(xiǎn)場(chǎng)景,精通Burp Suite、Postman等工具進(jìn)行接口滲透測(cè)試;
掌握Python/Java/Go至少一門(mén)編程語(yǔ)言,具備日志分析、規(guī)則引擎開(kāi)發(fā)或安全工具腳本編寫(xiě)能力;
了解Kafka、Elasticsearch等大數(shù)據(jù)組件,具備海量日志分析及可視化實(shí)戰(zhàn)經(jīng)驗(yàn)。
2、安全專(zhuān)業(yè)能力
深入理解數(shù)據(jù)安全生命周期管理,熟悉數(shù)據(jù)分類(lèi)分級(jí)、脫敏加密、訪問(wèn)控制等技術(shù)原理;
具備API安全攻防經(jīng)驗(yàn),掌握OAuth2.0、JWT等認(rèn)證授權(quán)機(jī)制漏洞挖掘及防護(hù)方案;
持有CISSP、CISA、OSCP等相關(guān)認(rèn)證者優(yōu)先。
3、綜合素質(zhì)
具備敏銳的風(fēng)險(xiǎn)感知能力和系統(tǒng)性思維,能快速定位復(fù)雜場(chǎng)景下的隱蔽風(fēng)險(xiǎn);
良好的跨部門(mén)協(xié)作能力,可推動(dòng)安全策略在研發(fā)、運(yùn)維等環(huán)節(jié)落地;
責(zé)任心強(qiáng),適應(yīng)7×24小時(shí)應(yīng)急響應(yīng)機(jī)制,具備大型攻防演練或重保項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
加分項(xiàng):
有API安全監(jiān)測(cè)平臺(tái)建設(shè)或開(kāi)源工具(如APIFuzzer)二次開(kāi)發(fā)經(jīng)驗(yàn);
熟悉云原生環(huán)境(K8s、Service Mesh)下的API安全防護(hù)方案;