岗位职责:
1.负责客户网络安全运营分析工作,基于全流量日志、SOC 日志、DNS 日志、通联日志、威胁情报等多源数据,开展攻击事件发现、告警研判、失陷线索排查、攻击路径还原、应急响应支撑及上机处置,形成从发现、分析到处置的安全运营闭环。
2.参与威胁检测规则与分析模型建设,围绕暴力破解、弱口令登录、异常通信、僵木蠕外联行为、DDOS、疑似失陷主机等场景,设计检测思路和研判逻辑,提升未知威胁、可疑网络行为及高风险资产异常的发现能力。
3.参与安全运营智能化体系建设,设计并落地基于 AI 的安全分析架构,支撑日志聚合、数据清洗、告警降噪、告警研判、样本分析、交付审查及分析辅助等能力建设,提升安全运营分析效率与告警处置质量。
岗位要求:
1、3年以上信息安全相关工作经验,重点本科以上学历,计算机或相关专业优先。
2、熟悉TCP/IP和HTTP协议、路由与交换技术等,熟悉网络及操作系统基础原理;
3、熟悉网络攻击的攻击原理、攻击手段、攻击检测方法等;
4、熟悉各类漏洞的原理、利用方式、检测方式;
5、熟练掌握网络协议、熟练使用各类抓包分析工具,能够独立开展网络安全事件分析、追踪溯源等工作;
6、熟悉常见网络安全产品和安全服务,具备某一方向的实际交付经验;
7、具有优秀的沟通协调和解决问题能力、良好的团队合作意识和抗压能力;
8、有AI+安全相关经验;
9、拥有cisp等行业相关资质证书。
能力优秀者,薪酬面议。
更新于 2026-08-08