反入侵安全运营工程师 (JR2026061600R)
Company Didi
Focus Tech · Security
Location 杭州
Published June 17, 2026
岗位职责
- 持续跟踪 APT 组织、黑灰产及全球重大安全事件,分析攻击手法演变趋势,输出威胁情报研判报告,指导检测规则与响应预案的迭代;
- 深入研究新型攻击技术与入侵手法(漏洞利用、横向移动、持久化等),推动检测能力、对抗拦截与溯源取证的体系化建设并落地;
- 主导或参与入侵事件的应急响应,独立完成事件溯源调查、攻击链还原与事后报告,沉淀案例至知识库。
任职要求
硬性要求
- 深入理解攻防技术体系,熟悉 ATT&CK 框架,具备渗透测试、漏洞利用、攻击链分析的实战经验;
- 熟练使用 Splunk / Elasticsearch 或同类 SIEM/日志平台,能独立完成异常流量与安全日志的关联分析;
- 掌握 Linux / Windows 系统安全机制,能独立进行数字取证(内存、磁盘、日志);熟悉防火墙、IDS/IPS、WAF 的工作原理;
- 掌握 Python / Go / Java 中至少一门,能编写自动化检测工具或响应脚本;
- 具备跨团队协调能力,能独立推动安全事件的多方联动处置。
加分项
- 有 DFIR 或红蓝对抗实战经历(护网、CTF、漏洞挖掘等);
- 熟悉云原生环境(K8s / 容器)下的攻击面与取证方法;
- 具备大数据平台(Flink / Hive)安全日志处理经验。
部门
Intl Safety & Security Tech