职位描述
- 负责企业安全监测与威胁检测体系建设
- 建设日志采集、分析与关联能力
- 进行威胁分析、攻击溯源与事件响应(IR)
- 构建安全自动化(SOAR)及检测规则
- 推动安全数据平台建设(车端 + 云端 + 办公网统一)
- 持续优化告警质量,降低误报与漏报
- 有AI研发经验的优先任职要求
- 熟悉 SIEM(Splunk / ELK / QRadar 等)
- 熟悉攻击链(MITRE ATT&CK)及检测策略设计
- 具备日志分析、威胁狩猎(Threat Hunting)经验
- 熟悉 Linux / Windows 安全机制
- 有自动化脚本(Python / Go)能力优先
- 有AI研发经验的优先