威胁情报运营工程师

Campus

Company Antgroup

Focus Tech · Backend

Location 杭州

Published July 22, 2026

岗位职责

  1. 参与黑灰产组织、网络攻击团伙的持续性研究与跟踪,协助建立组织级威胁情报档案;
  2. 对网络攻击行为、黑灰产活动中的技术特征、基础设施与行为模式进行分析与归纳;
  3. 基于公开信息、技术线索与历史数据,开展威胁情报的收集、验证与关联分析;
  4. 协助完成威胁情报报告、分析文档及结构化情报资产的整理与沉淀;
  5. 参与威胁情报数据标准、标签体系及基础分析方法的建设与优化;
  6. 在指导下完成与威胁情报相关的专项研究任务。

任职要求

  1. 专业不限,计算机、网络安全、信息工程相关专业优先;
  2. 对网络安全、威胁情报或黑灰产研究方向有明确兴趣;
  3. 具备良好的信息检索能力、逻辑分析能力及学习能力。

技术与背景要求(加分项)

  1. 了解基础网络原理;

  2. 了解 Linux 基本操作,熟悉常见开发或分析工具;

  3. 具备以下经历之一者优先:

  4. 网络安全、CTF、漏洞分析、攻防演练相关经历;

  5. 参与过安全研究、威胁分析或 OSINT 相关项目;

  6. 有技术博客、研究笔记或公开安全分析文章。

特色标签

Burp Suite、C2节点、CTF竞赛、Docker、Nmap、OSINT、PoC分析、Python、Shell、SQLmap、TTPs、不限、互联网公开线索、信息安全相关专业、元数据体系、公开数据源、图谱分析、地下产业链、域名IP资源、多源融合、威胁信息、威胁数据、威胁线索、安全情报、安全缺陷分析、安全运维和保障、开源情报、归因分析、恶意攻击、情报关联、情报分类、情报标注、战术模式、攻击手法、攻击活动、攻击资产、攻防对抗经验、攻防演习、标准化标签、渗透测试、渗透测试经验、漏洞挖掘、漏洞研究、灰产、熟悉Linux/Unix系统、红蓝对抗、网络入侵、网络威胁情报、网络安全相关经验、网络犯罪组织、行为特征、计算机相关专业、资产、跳板机、黑产、黑客攻击