岗位职责
团队介绍:我们团队致力于通过对攻防技术的持续研究,最大限度降低零日漏洞与安全事件造成的影响。我们提供红队演练、威胁检测、安全保障工具支持及事件调查等服务,助力提升系统韧性。通过不断强化攻防两端能力,我们在巩固公司核心安全基础、保障数据与业务安全方面发挥着关键作用。
- 负责公司安全运营体系的建设与运营,围绕检测策略的设计、优化与持续迭代,提升告警质量与运营效率;
- 结合AI/机器学习/大模型能力,建设智能化安全运营能力,覆盖告警自动研判、降噪聚合、异常行为建模、威胁情报关联、SOAR自动化处置等场景;
- 负责各类安全产品(WAF/HIDS/NTA/EDR/ITDR等)的策略制定、效果调优与运营,建立策略效果评估与迭代闭环;
- 负责安全事件的分析、调查与处置,沉淀可复用的运营SOP与知识库,建设有效监控能力,防范规模性安全事件与系统性风险。
任职要求
- 2027届获得本科及以上学历,信息安全、计算机科学、人工智能、数据科学等相关专业优先;
- 具备AI/算法能力:熟悉机器学习/深度学习常用算法,或具备大模型(LLM)应用、数据挖掘、异常检测建模等相关经验,能将算法能力应用于安全场景;
- 具备扎实的安全基础,熟悉网络、主机、应用、容器安全,熟悉常见安全攻防对抗手段与漏洞技术原理;
- 能基于数据分析制定、优化并运营检测规则与分析策略,具备用数据/算法解决安全问题的能力;
- 熟练Python/Go等至少一种开发语言,熟悉业界开源LLMs,具备AI Agent或Agentic AI开发能力;
- 具备良好的沟通表达、数据思维、团队合作意识与自驱力。
加分项
- 有安全场景(告警研判、UEBA、威胁检测等)算法落地经验者优先;
- 熟悉业界开源LLMs,具备AI Agent/Agentic AI开发能力者优先;
- 有安全+AI方向的论文、开源工具或竞赛/红蓝对抗成果者优先。