岗位描述(节选)
1. 负责生产网入侵检测与应急处置,基于 HIDS/NIDS/RASP 等多维检测能力开展威胁发现、告警研判、溯源分析与应急处置,覆盖供应链投毒、APT 攻击等典型事件场景;
2. 建设智能体驱动的安全运营体系,落地安全智能体,将告警研判、威胁狩猎、应急响应等运营流程的自动化、标准化;
3. AI检测能力研发,探索大模型与机器学习在威胁检测、流量分析、异常行为识别中的落地,重点提升对高隐蔽性、低频慢速攻击的检出能力;
4. 跟踪国内外安全威胁、攻击技术及 AI 安全趋势,结合业务场景沉淀运营能力、知识库与自动化能力;
【任职要求】
1.计算机、人工智能或信息安全相关专业,硕士及以上学历,在主机安全、网络安全、流量安全、风控等安全领域有实际业务经验者优先;
2.熟悉网络安全攻防技术,了解常见攻击手法与防御机制,具备日志分析能力,熟悉常见 Web/系统安全漏洞及原理,有 IDC 或生产网络环……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。