安全工程师,检测与响应
岗位摘要
在云和企业环境中设计、测试和部署检测逻辑,将检测视为软件进行版本控制、同行评审和性能评估;构建和维护事件响应自动化、操作手册和工具,在不影响开发速度的前提下缩短遏制时间;通过改进模式设计、标准化、丰富化和质量检查来完善遥测管道,减少误报并提高信号保真度
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 在云和企业环境中设计、测试和部署检测逻辑,将检测视为软件进行版本控制、同行评审和性能评估
- 构建和维护事件响应自动化、操作手册和工具,在不影响开发速度的前提下缩短遏制时间
- 通过改进模式设计、标准化、丰富化和质量检查来完善遥测管道,减少误报并提高信号保真度
- 执行数字事件调查,识别和遏制潜在的安全漏洞
- 进行数字取证和恶意软件分析,了解攻击向量和对手方法论
- 将警报与消息和工单系统集成,实现快速、可追溯的响应工作流
- 与IT、安全和工程团队跨职能合作,强化身份和访问模式,填补日志和取证空白,实施可维护的防护措施
- 利用威胁情报平台改进狩猎、检测和响应工作流
- 清晰解释事件的重要性和影响,为技术和非技术利益相关者提供可操作的建议
任职要求
- 5年以上检测工程、事件响应或安全运营经验,重点在于构建和交付安全工具及自动化
- 精通至少一种编程语言(如Python、Go),能够编写生产级代码,而不仅仅是脚本
- 具备在云原生环境中设计或改进检测管道、SIEM内容和警报工作流的实践经验
- 熟悉SIEM、EDR和SOAR工具,优先考虑有编程扩展这些平台经验的候选人
- 深入理解现代网络威胁、常见攻击技术和对手TTPs
- 熟悉数字取证工具和恶意软件分析技术
- 具备云原生环境(如AWS、GCP、Azure)及其安全遥测经验
- 接触过威胁情报平台,并能将情报整合到检测和调查工作流中
- 出色的沟通能力,能将复杂的安全发现转化为清晰的业务影响
- 相关安全认证(如GCIH、GCFA、GCIA、CISSP、GDSA)为加分项
福利待遇
- 有竞争力的薪资,包括基本工资、股权和福利
- 薪资范围根据工作地点、经验、资格等因素在面试过程中确定
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。