部門:系統運行與信息安全管理部
崗位職責:
(1) 負責對內外部攻擊告警的研判分析和溯源取證工作;
(2) 負責對各類疑似攻擊成功事件的應急處置工作;
(3) 負責安全運營機制和流程的建設優化和落地執行;
(4) 負責跟進業界前沿的人工智能技術,推動AI能力在告警日志分析、安全告警降噪、攻擊特征分析和定性、運營智能化方面的落地和研究工作;
(5) 負責以攻防演練攻擊隊的視角對全集團的安全防護能力進行定期攻擊和驗證,負責代表公司參與業界的各類CTF競賽;
(6) 完成領導交辦的其他工作事項。
崗位要求:
(1) 本科及以上學歷,計算機,通訊等相關專業;
(2) 具備安全專業相關證書(如CISP/CISSP等)優先考慮;
(3) 熟悉安全運營機制流程,在威脅、資產、情報、漏洞、策略等運營領域具備相關運營經驗和思路;
(4) 熟悉軟件開發,對大模型在安全領域有實際應用經驗或者專利的優先考慮;
(5) 熟悉紅隊主流攻擊手法和漏洞成因,能對各類攻擊和安全事件進行快速準確的分析和處置;
(6) 有CTF競賽經驗,且取得過業界CTF競賽優異成績的優先考慮;
(7) 具備一定的抗壓能力和較強的執行力。