工作内容:
负责建设应对安全事件的应急响应能力,参与安全事件响应与溯源调查取证,确保公司业务的安全性。
主要职责:
1. 跟踪威胁情报,设计应对各类威胁场景的应急响应方案与能力,提升反入侵水位;
2. 溯源取证、威胁狩猎等核心能力的体系化建设和能力落地;
3. 参与入侵事件的应急响应处置,独立完成事件溯源调查与报告。
职位要求
1、有清晰的溯源取证逻辑和实战经验
2. 深入理解安全攻防技术体系,熟悉ATT&CK框架、渗透测试、安全漏洞利用等攻防技术细节,具备实战化对抗经验;
3. 掌握Linux/Windows系统安全机制,能独立完成系统安全取证;
4. 掌握Python/Java/Go中至少一门编程语言,能编写自动化工具或进行脚本开发;
5. 具备良好的协调沟通及任务推进能力,能够独立协调各方完成安全事件处置。
加分项:
1. 有中大型安全事件发现与应急响应处置经验者优先;
2. 有参与大型攻防演练赛事经历、有知名CTF比赛/中大型SRC获奖经历者优先;
3. 曾发表优秀安全对抗技战法、重大安全事件分析报告、APT/黑灰产组织追踪分析报告,或相关优秀论文者优先;
4. 具备二进制逆向分析、0day挖掘或APT威胁情报相关能力与工作经验者优先;
更新于 2026-01-15