威胁情报收集工程师
岗位摘要
构建利用不同信号识别滥用行为的自动化检测系统;将系统从概念验证阶段推进到生产级,并建立适当的监控、文档和维护流程;开发和维护YARA规则基础设施,包括用于编写、验证和针对真实数据测试规则的工具
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 构建利用不同信号识别滥用行为的自动化检测系统
- 将系统从概念验证阶段推进到生产级,并建立适当的监控、文档和维护流程
- 开发和维护YARA规则基础设施,包括用于编写、验证和针对真实数据测试规则的工具
- 通过MCP服务器与外部威胁情报平台(如VirusTotal、Censys、Urlscan)创建集成,以支持调查期间的多源关联分析
- 构建数据管道,从RSS订阅源、CTI新闻来源和合作伙伴共享中获取情报,并使用Claude提取TTPs并生成有针对性的狩猎查询
- 使用基于DBT的框架开发行为分析能力,并创建可搜索的审计日志基础设施
- 与调查人员建立反馈循环,以调整检测系统并减少误报
- 从外部来源抓取和规范化数据,以支持威胁检测和丰富工作流程
任职要求
- 具备强大的Python和SQL编码能力,用于构建检测逻辑、数据管道和自动化
- 有使用数据管道编排工具(如Airflow、DBT或类似工具)的经验
- 熟悉威胁情报概念,包括IOC、YARA规则和威胁关联技术
- 有集成外部API和构建数据摄取系统的经验
- 能够将调查人员的需求和流程转化为技术要求
- 能够构建初始系统并根据用户反馈进行迭代
- 具备与非工程利益相关者密切合作的强大沟通技巧
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。