岗位职责
团队介绍:我们团队致力于通过对攻防技术的持续研究,最大限度降低零日漏洞与安全事件造成的影响。我们提供红队演练、威胁检测、安全保障工具支持及事件调查等服务,助力提升系统韧性。通过不断强化攻防两端能力,我们在巩固公司核心安全基础、保障数据与业务安全方面发挥着关键作用。
- 负责公司内部威胁的分析、挖掘,围绕业务场景,基于海量日志数据,持续发现内部高级威胁;
- 深入各业务线,分析挖掘潜在的内部威胁风险场景,并协同相关团队一起完成风险发现治理闭环;
- 持续跟踪最新的内部威胁场景和数据挖掘手段,不断提升内部风险威胁场景的发现和检测能力。
任职要求
- 2027届获得本科及以上学历,计算机、安全、数学、统计学相关专业优先;
- 有较强的数据分析能力(SQL、Python、R等),能快速对相关数据进行关联分析;
- 思路清晰,善于主动思考,能独立分析和解决问题;
- 有较强的自驱力和学习能力,喜欢接受挑战;
- 有较强的安全风险意识,有责任心和团队合作精神,能较好处理各种突发事件。
加分项
- 熟悉企业数据安全相关产品,如数据分类分级、UEBA、SIEM、SOAR、DLP等;
- 熟悉企业级数据仓库、流式数据处理技术架构,如Hadoop、Spark、Flink等;
- 熟悉常见的内部风险挖掘方式,具有异常检测的实际落地经验。