公共部门安全工程师
岗位摘要
工程化、测试和部署跨云及企业环境的检测逻辑,将检测视为软件,纳入版本控制、同行评审和可衡量的性能;构建和维护事件响应自动化、运行手册和工具,在不牺牲开发者速度的前提下缩短遏制时间;通过改进模式设计、规范化、丰富和质量检查来完善遥测管道,减少误报并提高信号保真度
岗位职责
- 工程化、测试和部署跨云及企业环境的检测逻辑,将检测视为软件,纳入版本控制、同行评审和可衡量的性能
- 构建和维护事件响应自动化、运行手册和工具,在不牺牲开发者速度的前提下缩短遏制时间
- 通过改进模式设计、规范化、丰富和质量检查来完善遥测管道,减少误报并提高信号保真度
- 执行数字事件调查,以识别和遏制潜在的安全泄露
- 开展数字取证和恶意软件分析,以理解攻击向量和对手方法论
- 将告警与消息和工单系统集成,实现快速、可追踪的响应工作流
- 与IT、安全和工程团队跨职能合作,加固身份和访问模式,弥补日志和取证缺口,并实施可随组织扩展的可维护护栏
- 利用威胁情报平台改进狩猎、检测和响应工作流
- 清晰解释事件的重要性和影响,为技术和非技术利益相关者提供可操作的建议
任职要求
- 必须持有至少有效的绝密(Top Secret)安全许可;不满足此要求的候选人将不予考虑
- 具备NodeJS、TypeScript、Python和/或Kubernetes的熟练能力
- 5年以上检测工程、事件响应或安全运营经验,重点强调构建和交付安全工具与自动化
- 精通至少一种编程语言(如Python、Go),并能编写生产级代码,而不仅仅是脚本
- 具有在云原生环境中设计或改进检测管道、SIEM内容和告警工作流的实践经验
- 具有SIEM、EDR和SOAR工具的实践经验,优先考虑曾以编程方式构建集成或扩展这些平台的候选人
- 对现代网络威胁、常见攻击技术和对手TTP有深入理解
- 熟悉数字取证工具和恶意软件分析技术
- 具有云原生环境(如AWS、GCP、Azure)及其产生的安全遥测数据经验
- 接触过威胁情报平台,并将情报整合到检测和调查工作流中
- 具备较强沟通能力,能够将复杂安全发现转化为清晰的业务影响
- 拥有相关安全认证(如GCIH、GCFA、GCIA、CISSP、GDSA)者优先
福利待遇
- 为符合条件的职位提供具有竞争力的薪酬方案