高级安全运营工程师 深圳 全职 研发 职位描述 1、设计7x24 安全监测与响应体系:一线监测与初判可依托外包团队(MSSP/驻场等),明确分工边界;自建负责策略、升级、重大事件指挥与质量管控;2、管理外包一线能力:SLA、服务日录与交付物、交接与升级标准、例会与健康度审计;持续培训与考核外包分析师,对误报,漏报与响应时效进行复盘与改进;3、应急响应策略调优:维护分级响应矩阵、通报路径与决策授权;迭代 IR Playbook、遏制/根除/恢复检查清单;结合演练、真实事件与威胁变化,定期修订策略并推动落地;4、安全事件检测、控制与调查:牵头告警与检测有效性(含狩猎与规则迭代思路),组织或指挥控制措施(遏制、隔离、止损,在授权范围内协调IT/业务落地);主导或审核调査(根因、影响面、攻击路径、时间线、证据固定与保全);对外包一线产出进行升级把关与质量负责,5、根据威胁与业务变化,牵头调整网络侧与终端侧监控覆盖、采集与探针部署、检测规则与告警策略;推动日志源、EDR 与 SOC 平台对接与标准化(含外包侧执行所需的规范与模板);6、统筹日常 SOC:事件工单与优先级、二线/三线研判与处置记录、威助情报 (IOC/TTP)消费,与漏洞与补丁运营衔接;重大事件亲自或协同指挥;7、定期输出运营报表(事件统计、MTTD/MTTR、外包KPI、误报与改进建议);推动SIEM/SOAR 场景、Playbook与知识库建设,保证外包与内部口径一致;8、熟练使用 AI 辅助日志摘要、关联分析初筛、MITRE 映射与处置/复盘报告草稿、脚本与查询语句起草,结论与对外口径须经本人审核,严禁向不可信外部服务提交凭据,未脱敏日志或敏感客户数据。 职位要求 1、6年以上安全运营、SOC、事件响应经验,其中2年以上团队或条线管理经验;有甲方+外包SOC/MSSP协同或大型环境 SOC 建设/改造经验优先;2、熟悉 SIEM、EDR、NDR/IDS、防火墙与 WAF 日志分析;理解 ATT&CK 与常见攻击链;具备安全事件检测、控制与调查的实战能力,以及应急预案与响应流程设计、演练与选代经验;3、能对外包交付提出可量化要求并推动改进;抗压能力强,能组织跨部门应急协作;汇报清晰,能量化运营指标;4、能将 AI 稳定嵌入日常工作流,并守住误处置口数据从泄红线。加分项-具有国家/区域级护网(HW)或同级别攻防演习、重保活动中的防守方经验(监测、研判、封禁处置、溯源配合与复盘等);-GCIH、GCFA、GMON、CISSP 等认证或同等实战履历;-制造业或全球化IT环境安全运营经验。 投递...
信息安全专家 Shenzhen Full-time Intelligent manufacturing / Industrial Internet / Industrial automation Responsibilities 1、负责公司级智能体(Agent)平台的安全底座设计与防护体系建设2、构建 AI 基础设施的入侵防御体系,针对模型投毒、工具投毒、密钥泄露、影子 AI 等场景制定检测规则与防御策略3、主导 AI 安全治理体系建设,制定模型使用规范、数据访问控制策略及安全审计流程4、持续追踪针对 AI 系统的新型攻击手法(如越狱、提示词注入、非预期工具调用、数据投毒),主导红蓝对抗演练,完善平台的溯源与应急响应能力5、参与 AI 驱动的安全运营平台建设,提升威胁感知、自动化溯源及安全告警的处理效率 Qualifications 1、本科及以上学历,5-10 年信息安全经验,深耕 AI 安全、大模型治理或安全自动化方向2、熟悉主流 LLM 与 Agent 框架(如 LangGraph、CrewAI、AutoGen、LangChain),具备 AI 系统的实战应用或安全评估经验3、熟悉 MITRE
信息安全专家 深圳 社招 全职 智能制造 / 工业互联网 / 工业自动化 职位描述 1、负责公司级智能体(Agent)平台的安全底座设计与防护体系建设2、构建 AI 基础设施的入侵防御体系,针对模型投毒、工具投毒、密钥泄露、影子 AI 等场景制定检测规则与防御策略3、主导 AI 安全治理体系建设,制定模型使用规范、数据访问控制策略及安全审计流程4、持续追踪针对 AI 系统的新型攻击手法(如越狱、提示词注入、非预期工具调用、数据投毒),主导红蓝对抗演练,完善平台的溯源与应急响应能力5、参与 AI 驱动的安全运营平台建设,提升威胁感知、自动化溯源及安全告警的处理效率 职位要求 1、本科及以上学历,5-10 年信息安全经验,深耕 AI 安全、大模型治理或安全自动化方向2、熟悉主流 LLM 与 Agent 框架(如 LangGraph、CrewAI、AutoGen、LangChain),具备 AI 系统的实战应用或安全评估经验3、熟悉 MITRE ATT&CK、OWASP Top 10
At Lilly, the work is demanding because patients are waiting. We unite caring with discovery to help make life better for people around the world, knowing that every decision, every detail, and every day matters. Headquartered
内部威胁检测工程师/算法工程师 深圳 全职 研发 职位描述 1.负责内部威胁检测规则、算法与模型的设计与开发,覆盖数据泄露、权限滥用、异常访问、账号失陷等场景。2.基于 UEBA 方法构建用户/设备/数据行为基线,实现异常行为的自动化识别。3.整合 EDR、DLP、零信任、IAM 等多源数据,进行关联分析与特征工程,持续优化误报率与漏报率。4.探索并落地 AI / 大模型在检测中的应用(智能研判、告警降噪、威胁狩猎等),提升检测智能化与研发效率。5.设计维护检测规则引擎,并将检测逻辑工程化落地为可上线、可运营的能力。6.参与安全事件研判,基于实际案例反哺规则与模型优化,建立检测效果度量体系。 职位要求 1.计算机、网络安全、数据科学或相关专业,本科及以上,3 年以上安全检测 / 数据分析 / 算法开发经验;有内部威胁、UEBA、SIEM、风控、异常检测经验者优先。2.理解内部威胁与 UEBA 方法论,熟悉常见内部威胁场景与攻击手法;具备扎实的数据分析与特征工程能力。3.熟悉机器学习(异常检测、无监督/半监督学习)在安全场景的应用;了解图分析、时序分析者优先。4.具备 AI / 大模型(LLM、RAG、Agent、知识图谱等)应用经验,能熟练使用 AI 工具提效并对结果验证把关。5.熟练掌握 Python,熟悉至少一门后端语言(Go/Java);熟悉 SQL 及大数据处理(Spark/Flink/ClickHouse/ES)。6.熟悉 EDR/DLP/零信任/IAM 等安全数据源,理解终端、网络、身份、数据访问日志的分析价值。7.具备高度保密意识与职业操守,严格遵守数据安全与合规要求,能妥善处理敏感数据,坚守隐私合规红线,可靠可信。加分项1.内部威胁 / UEBA / SIEM
威胁研究实习生 南京 全职 研发 - 机器学习 职位描述 1、对攻防新技术、方法进行研究以及分析,输出分析报告和利用方式;2、对漏洞产生的原理、造成的影响、漏洞利用条件进行分析,输出报告;3、对已知漏洞进行分析,并编写 POC 和 EXP 进行漏洞利用验证;4、对最新的威胁和漏洞,输出产品检测规则;5、对 Windows、 Linux 系统的攻击与防护经验丰富, 针对典型客户的安全事件, 能够输出威胁狩猎报告文档; 职位要求 岗位要求:1、本科及以上学历,信息安全相关专业;2、熟练掌握一种或多种主流编程语言(如 C++/PHP/Python/Java 等),具备优秀的代码编写和应用开发能力并自主开发过安全工具;3、具备对漏洞产生的原理、造成的影响、漏洞利用条件分析的能力;4、对已知漏洞进行分析,并编写 POC 和 EXP 进行漏洞利用验证;5、参加过实际渗透工作,对安全攻防的方式、思路有比较深刻的理解,能针对发现的问题制定成体系的方案;6、 处理过较大规模数据的经验,熟练掌握数据分析相关的技能;7、 有 ATT&CK 红蓝方落地经验, 有防御产品架构设计或数据分析建模经验;8、 有挖掘过高质量漏洞/研究并形成深度技术文章;9、 有内网渗透研究或黑产反制经验者优先;10、表达能力强,有教学与培训经验者优先。 投递...
威胁情报运营工程师实习生 南京 实习 互联网 / 电子 / 网游 职位描述 1. 情报收集与分析:协助团队从公开/暗网渠道收集威胁情报(如漏洞、攻击活动、恶意软件等),进行初步筛选和分类整理。2. 情报处理与运营:参与情报的标准化录入、标签化处理,维护内部情报数据库和知识库。3. 基础威胁研究:学习分析攻击者TTPs(战术、技术、规程)、IOC(失陷指标)等,协助撰写简单的分析报告。4. 协同响应支持:配合安全团队,为事件响应提供情报支持,如关联历史攻击案例、溯源辅助等。5. 工具与平台维护:熟悉威胁情报平台(如MISP、OpenCTI等)的基础操作,协助优化情报共享流程。 职位要求 必需条件:1. 本科或研究生在读,计算机科学、网络安全、情报学、信息安全等相关专业优先。2. 了解基础网络安全概念(如漏洞、APT、网络攻击生命周期)。3. 具备基础数据处理能力,有编程基础(Python)。4. 英语能力良好(需阅读国外安全报告),逻辑清晰,注重细节。5. 对威胁情报领域有强烈兴趣,主动学习意愿强。加分项:- 接触过威胁情报平台(如VirusTotal、AlienVault OTX)或开源工具(如Maltego、SpiderFoot)。- 了解常见威胁框架(MITRE ATT&CK、Kill Chain)。- 有CTF参赛经历或网络安全相关博客/项目经验。实习收获1. 获得技术导师一对一指导,快速提升编码和架构能力。2. 表现优异者可获得转正机会或推荐信。 投递...
Webgenesys è un Digital Enabler presente nel mercato ICT dal 2009. Grazie alle nostre competenze di System Integrator supportiamo clienti pubblici e privati nel percorso di trasformazione digitale, progettando soluzioni innovative e affidabili. Operiamo in ambiti