岗位描述(节选)
1.负责未知安全风险及高级攻击的发现与研究,重点关注供应链投毒、APT攻击手法,通过多维数据分析和安全研究发现传统检测手段难以识别的未知威胁;
2.负责云、AD、Web等多领域安全风险挖掘,主动发现系统、应用及基础设施中的安全风险、攻击路径和薄弱环节;
3.将风险挖掘及未知威胁研究成果转化为检测规则、风险模型、自动化分析能力和止损能力,推动风险从发现、验证到处置的闭环。
【任职要求】
1.具备扎实的网络安全基础,熟悉常见攻击手法、攻击链及安全防御体系;
2.具备较强的安全风险挖掘能力,能够从业务、终端、网络、云平台等多个维度主动发现安全问题;
3.熟悉至少一种安全检测方向,例如网络流量检测、终端检测、日志分析、威胁检测、异常行为检测或攻击链分析;
4.熟练掌握 Python、Go、Java 中至少一门语言,具备安全工具、自动化检测脚本或风险分析程序开发能力;
5.对LLM for Sec……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。