职位描述
1:负责终端、网络、数据等各类安全告警的日常研判与事件处置(EDR、DLP、流量告警等);
2:参与安全运营平台的建设与运营,负责日志采集、告警规则维护与自动化能力建设;
3:定期参与渗透测试、红蓝对抗、EDR防御验证,输出安全评估报告;
4:协助完善数据安全策略,包括数据安全分级分类、权限生命周期管理、DLP规则优化;
5:持续跟踪安全威胁趋势,优化检测规则,提升安全运营效率。任职要求
1:本科及以上学历,信息安全、计算机相关专业,3年安全运营或攻防经验;
2:熟悉常见安全事件(如勒索病毒、钓鱼攻击、数据泄露)的处置流程;
3:了解 EDR、DLP、HIDS/IPS、防火墙等安全产品原理与运营方法;
4:具备一定的日志分析能力,熟悉 ELK、Splunk 等日志分析平台优先;
5:有渗透测试、CTF 比赛或安全运维经验优先;
6:具有良好的沟通协调能力和文档输出能力;
加分项:
1:持有 CISP、CISP-PTE、Security+ 等认证;
2:有安全运营中心(SOC)工作经验,能使用AI赋能安全;
3:了解 AI 安全,有实践经验。