崗位職責:
(1)負責對內(nèi)外部攻擊告警的研判分析和溯源取證工作;
(2)負責對各類疑似攻擊成功事件的應(yīng)急處置工作;
(3)負責安全運營機制和流程的建設(shè)優(yōu)化和落地執(zhí)行;
(4)負責跟進業(yè)界前沿的人工智能技術(shù),推動AI能力在告警日志分析、安全告警降噪、攻擊特征分析和定性、運營智能化方面的落地和研究工作;
(5)負責以攻防演練攻擊隊的視角對全集團的安全防護能力進行定期攻擊和驗證,負責代表公司參與業(yè)界的各類CTF競賽;
(6)完成領(lǐng)導交辦的其他工作事項。
(7)根據(jù)工作需要,工作地可能在上海,武漢,深圳之間調(diào)整
任職要求:
(1)本科及以上學歷,計算機,通訊等相關(guān)專業(yè);
(2)具備安全專業(yè)相關(guān)證書(如CISP/CISSP等)優(yōu)先考慮;
(3)熟悉安全運營機制流程,在威脅、資產(chǎn)、情報、漏洞、策略等運營領(lǐng)域具備相關(guān)運營經(jīng)驗和思路;
(4)熟悉軟件開發(fā),對大模型在安全領(lǐng)域有實際應(yīng)用經(jīng)驗或者專利的優(yōu)先考慮;
(5)熟悉紅隊主流攻擊手法和漏洞成因,能對各類攻擊和安全事件進行快速準確的分析和處置;
(6)有CTF競賽經(jīng)驗,且取得過業(yè)界CTF競賽優(yōu)異成績的優(yōu)先考慮;
(7)具備一定的抗壓能力和較強的執(zhí)行力。