返回岗位列表

Scale AI

公共部门安全工程师

地点:美国 薪资:$218,400-$342,000 USD 日期:2026-09-18

岗位摘要

工程化、测试和部署跨云及企业环境的检测逻辑,将检测视为软件,纳入版本控制、同行评审和可衡量的性能;构建和维护事件响应自动化、运行手册和工具,在不牺牲开发者速度的前提下缩短遏制时间;通过改进模式设计、规范化、丰富和质量检查来完善遥测管道,减少误报并提高信号保真度

岗位职责

  • 工程化、测试和部署跨云及企业环境的检测逻辑,将检测视为软件,纳入版本控制、同行评审和可衡量的性能
  • 构建和维护事件响应自动化、运行手册和工具,在不牺牲开发者速度的前提下缩短遏制时间
  • 通过改进模式设计、规范化、丰富和质量检查来完善遥测管道,减少误报并提高信号保真度
  • 执行数字事件调查,以识别和遏制潜在的安全泄露
  • 开展数字取证和恶意软件分析,以理解攻击向量和对手方法论
  • 将告警与消息和工单系统集成,实现快速、可追踪的响应工作流
  • 与IT、安全和工程团队跨职能合作,加固身份和访问模式,弥补日志和取证缺口,并实施可随组织扩展的可维护护栏
  • 利用威胁情报平台改进狩猎、检测和响应工作流
  • 清晰解释事件的重要性和影响,为技术和非技术利益相关者提供可操作的建议

任职要求

  • 必须持有至少有效的绝密(Top Secret)安全许可;不满足此要求的候选人将不予考虑
  • 具备NodeJS、TypeScript、Python和/或Kubernetes的熟练能力
  • 5年以上检测工程、事件响应或安全运营经验,重点强调构建和交付安全工具与自动化
  • 精通至少一种编程语言(如Python、Go),并能编写生产级代码,而不仅仅是脚本
  • 具有在云原生环境中设计或改进检测管道、SIEM内容和告警工作流的实践经验
  • 具有SIEM、EDR和SOAR工具的实践经验,优先考虑曾以编程方式构建集成或扩展这些平台的候选人
  • 对现代网络威胁、常见攻击技术和对手TTP有深入理解
  • 熟悉数字取证工具和恶意软件分析技术
  • 具有云原生环境(如AWS、GCP、Azure)及其产生的安全遥测数据经验
  • 接触过威胁情报平台,并将情报整合到检测和调查工作流中
  • 具备较强沟通能力,能够将复杂安全发现转化为清晰的业务影响
  • 拥有相关安全认证(如GCIH、GCFA、GCIA、CISSP、GDSA)者优先

福利待遇

  • 为符合条件的职位提供具有竞争力的薪酬方案