信息安全工程师(AI驱动防御) 深圳、长沙 社招 全职 互联网 / 电子 / 网游 职位描述 1. 负责跟进并研究前沿AI安全技术,参与设计和构建“AI安全智能体”(AI Agent);2. 参与公司信息安全建设与防护,包括安全攻防、安全评估、终端防护等实战工作;3. 协助处理安全事件响应与溯源分析,参与AI+自动化响应平台(SOAR)建设;4. 参与数据安全治理,利用AI技术提升对内部威胁、高级持续性威胁(APT)等复杂攻击的感知与防御能力。 职位要求 1. 24-25届毕业生,本科及以上学历,计算机、网络安全、信息安全或相关专业2. 熟悉至少一个安全领域:如应用安全、系统安全、网络攻防、日志分析或威胁检测等;3. 熟练掌握至少一门编程语言(Python、Go、Java 等优先),可开发自动化脚本或安全工具;4. 对网络安全充满热情,对AI如何改变传统安全防护方式有好奇心和探索欲。5. 良好的逻辑思维能力和工程实现能力,优秀的团队协作和沟通能力;6. 加分项:有安全相关项目、实习或竞赛经历(如CTF、漏洞挖掘、安全工具开发等);参与过AI+安全相关项目经验或实习经历,了解LLM、Prompt工程等内容。 投递...
You are as unique as your background, experience and point of view. Here, you’ll be encouraged, empowered and challenged to be your best self. Youll work with dynamic colleagues - experts in their fields - who
【集团】资深信息安全工程师 上海 全职 职位描述 1、负责集团、国家公司、分子公司的系统安全架构评审,代码审计,渗透测试,漏洞闭环等工作;2、负责各类安全产品的日常运维及运营工作包括(平台运维,策略实施,故障排查、策略优化、威胁建模、数据挖掘);3、负责各类网络信息安全事件的分析、溯源、处置、跟踪、闭环;4、负责风险资产治理、基线核查处置、漏洞核查处置;5、负责对整体安全纵深防御架构进行持续架构优化及策略优化;6、负责SOC安全运营中心,安全检测规则的持续优化,研究常见的入侵工具和手段,提炼特征并补充平台威胁建模内容;7、负责红蓝对抗,护网行动攻防演练活动,研究APT攻防技术,以专业黑客的视角,通过攻防对抗不断挖掘安全风险,并推动防御实现。 职位要求 1、学历与专业:本科及以上学历,计算机、信息安全、通信等相关专业。2、知识与能力: 1)熟悉Windows、Linux系统原理,安全配置等。 2)熟悉信息安全评估的理论和方法,熟悉安全加固和安全审计技术栈实施,有丰富的实践经验。 3)熟悉防火墙、入侵防御、WAF、邮件网关、威胁流量分析、HIDS、防病毒、EDR、NAC、上网行为管理、DLP等信息安全产品的基础原理、部署实施、平台运维。 4)具备企业级红蓝对抗,护网行动攻防演练实战经验。 5)对安全运营前沿技术与最佳实践有充分的理解,如SIEM/SOC,UEBA,SOAR,SDL/DevSecOps系统集成等,并有相关实践经验。 6)拥有SOC、SIEM建设、运营经验者优先。 7)具备CISP、CISSP、CISP-IRE等安全资质认证的优先。3、工作经历:5年以上信息安全工作经验。4、个性特征:思维敏捷,责任心强,追求效率,具有良好的团队协作精神。 投递...
【集团】信息安全负责人 上海 全职 职位描述 1、负责集团、国家公司、分子公司的系统安全架构评审,代码审计,渗透测试,漏洞闭环等工作;2、负责各类安全产品的日常运维及运营工作包括(平台运维,策略实施,故障排查、策略优化、威胁建模、数据挖掘);3、负责各类网络信息安全事件的分析、溯源、处置、跟踪、闭环;4、负责风险资产治理、基线核查处置、漏洞核查处置;5、负责对整体安全纵深防御架构进行持续架构优化及策略优化;6、负责SOC安全运营中心,安全检测规则的持续优化,研究常见的入侵工具和手段,提炼特征并补充平台威胁建模内容;7、负责红蓝对抗,护网行动攻防演练活动,研究APT攻防技术,以专业黑客的视角,通过攻防对抗不断挖掘安全风险,并推动防御实现。 职位要求 1、学历与专业:本科及以上学历,计算机、信息安全、通信等相关专业;2、知识与能力: 1)熟悉Windows、Linux系统原理,安全配置等。 2)熟悉信息安全评估的理论和方法,熟悉安全加固和安全审计技术栈实施,有丰富的实践经验。 3)熟悉防火墙、入侵防御、WAF、邮件网关、威胁流量分析、HIDS、防病毒、EDR、NAC、上网行为管理、DLP等信息安全产品的基础原理、部署实施、平台运维。 4)具备企业级红蓝对抗,护网行动攻防演练实战经验。 5)对安全运营前沿技术与最佳实践有充分的理解,如SIEM/SOC,UEBA,SOAR,SDL/DevSecOps系统集成等,并有相关实践经验。 6)拥有SOC、SIEM建设、运营经验者优先。 7)具备CISP、CISSP、CISP-IRE等安全资质认证的优先。3、工作经历:8年以上信息安全工作经验,3年以上团队管理经验,有大型物流/快递或互联网平台企业背景者优先。4、个性特征:思维敏捷,责任心强,追求效率,具有良好的团队协作精神。 投递...
Lingnan University is one of the eight publicly funded institutions in the Hong Kong Special Administrative Region (HKSAR) of the People’s Republic of China (PRC) and has the longest established tradition among the local institutions of
安全运营工程师 上海 社招 全职 职能与支持 - 安全管理 本科及以上 1-3 年 职位描述 安全运营体系与日常运营:- 参与安全运营体系的建设、维护和优化,持续完善安全制度、流程与SOP- 负责发现异常并处置,安全事件响应、溯源分析与复盘总结,形成安全事件报告,并持续优化应急预案与演练方案。- 基于 SIEM、SOAR、FW、WAF、EDR等安全设备与平台,进行规则调优和误报治理,持续提升检测准确率和运营效率- 定期参与安全风险排查、漏洞扫描等输出风险分析与加固方案,并推动业务团队完成整改闭环。- 具有一定的项目管理能力,能够与业务产品团队和数字化团队等关键利益方、合作伙伴进行有效协作。AI &Security 能力建设与落地:- 负责将 AI/大模型技术引入安全运营场景,包括但不限于:端到端的运营检测Agent构建、智能威胁检测(异常流量、恶意行为、内部威胁等)、日志与告警智能聚类与降噪、事件根因分析与自动化处置建议。- 结合运营需求进行场景挖掘与技术选型,设计AI能力在检测、响应、分析等环节的落地方案,并推动上线与持续优化。- 参与安全运营平台/态势感知/SOAR 等系统建设,提出从运营角度的功能需求和改进建议,推动平台易用性和智能化提升。 职位要求 - 学历与经验:计算机、信息安全、网络安全、人工智能等相关专业本科及以上学历,英语流利,1~3年及以上安全运营/SOC/安全服务工作经验,具备实际安全事件分析与应急响应实战经验。- 主流安全产品与平台实战经验:熟悉或使用过 WAF、IPS/IDS、EDR、NDR、防火墙、VPN 等安全设备,并对其告警进行过运营分析和策略调优;有 SOAR/XDR/安全运营平台实际运营或建设参与经验- 攻防演练与威胁狩猎经验:有红蓝对抗、攻防演练等实战经验,并在其中承担蓝队运营、事件分析或威胁狩猎角色;熟悉 ATT&CK 等攻击建模框架,能基于攻击手法设计检测用例和运营场景经验- AI & Security 落地经验:至少参与过
安全攻防工程师 - 反入侵方向 北京 社招 全职 职位 ID:B2994 职位描述 负责建立企业安全入侵检测体系和应急响应流程,包括:1. 建立入侵检测体系,横向打通各种安全检测能力和防御系统,打造纵深防御体系。2. 落地安全应急响应流程,对于入侵者或蓝军进行攻防对抗,以及对安全事件进行响应。3. 统一收集安全漏洞情报,内部对接各安全系统运营。4. 负责内部各安全系统能力和有效性评估,组织红蓝攻防演练。5. 负责 SOC , SIEM和 SOAR 系统的建设和运营。 职位要求 1. 从事安全攻防相关工作 8 年以上,熟悉 ATT&CK,Kill Chain和Engage等业界主流攻防理论和实践。2. 熟悉系统网络和应用安全主流攻击技巧和工具的特征和检测手段,如 冰蝎,蚁剑,CS 等。3. 熟悉NIDS,IPS,HIDS,RASP,EDR,WAF,蜜罐和黑白盒扫描器等安全产品的技术原理,以及其中部分产品的最佳实践。4. 有丰富安全事件响应处置经验,能够快速分析,调查和溯源。5. 有渠道掌握安全攻防动态,最新漏洞情报,安全产品口碑以及安全行业趋势,能够对反入侵和应急响应进行系统性的规划。6. 对于安全攻防体系有量化思维,数据驱动意识, 善于发现问题,有较强的沟通,推动以及组织能力。 投递...
安全攻防工程师 - 反入侵方向 北京 社招 全职 职位 ID:A92526 职位描述 负责建立企业安全入侵检测体系和应急响应流程,包括:1. 建立入侵检测体系,横向打通各种安全检测能力和防御系统,打造纵深防御体系。2. 落地安全应急响应流程,对于入侵者或蓝军进行攻防对抗,以及对安全事件进行响应。3. 统一收集安全漏洞情报,内部对接各安全系统运营。4. 负责内部各安全系统能力和有效性评估,组织红蓝攻防演练。5. 负责 SOC , SIEM和 SOAR 系统的建设和运营。 职位要求 1. 从事安全攻防相关工作 8 年以上,熟悉 ATT&CK,Kill Chain和Engage等业界主流攻防理论和实践。2. 熟悉系统网络和应用安全主流攻击技巧和工具的特征和检测手段,如 冰蝎,蚁剑,CS 等。3. 熟悉NIDS,IPS,HIDS,RASP,EDR,WAF,蜜罐和黑白盒扫描器等安全产品的技术原理,以及其中部分产品的最佳实践。4. 有丰富安全事件响应处置经验,能够快速分析,调查和溯源。5. 有渠道掌握安全攻防动态,最新漏洞情报,安全产品口碑以及安全行业趋势,能够对反入侵和应急响应进行系统性的规划。6. 对于安全攻防体系有量化思维,数据驱动意识, 善于发现问题,有较强的沟通,推动以及组织能力。 投递...
You are as unique as your background, experience and point of view. Here, you’ll be encouraged, empowered and challenged to be your best self. Youll work with dynamic colleagues - experts in their fields - who
You are as unique as your background, experience and point of view. Here, you’ll be encouraged, empowered and challenged to be your best self. Youll work with dynamic colleagues - experts in their fields - who
提前批-安全运营工程师 (AI安全方向) 上海 校招 正式 数字技术 - 数字安全 硕士及以上 2027届校园招聘-技术提前批 职位 ID:A69869 职位描述 1. 负责安全运营平台日常监控、告警研判和事件响应。2. 参与 AI 安全能力建设(数据投毒检测、模型安全评估等)。3. 参与供应链安全体系建设(SBOM 管理、开源组件风险评估)。4. 推动安全运营自动化,设计和优化 Agent/自动化剧本。5. 与安全建设、合规等团队协作,推动安全问题闭环。 职位要求 1. 硕士及以上学历,计算机/信息安全相关专业3. 熟悉以下至少一个领域:- 终端安全(EDR/HIDS/MDE)- Web应用安全(WAF/API安全)- 软件供应链安全(SCA/SBOM/开源组件治理)- AI/大模型安全4. 熟悉 SIEM/SOAR 平台,有告警分析和事件响应经验5. 有一定的脚本能力(Python/Shell),能推动自动化6. 良好的沟通协作能力,能跨团队推动问题解决 投递...
You are as unique as your background, experience and point of view. Here, you’ll be encouraged, empowered and challenged to be your best self. Youll work with dynamic colleagues - experts in their fields - who
You are as unique as your background, experience and point of view. Here, you’ll be encouraged, empowered and challenged to be your best self. Youll work with dynamic colleagues - experts in their fields - who
CUSTOMER SUCCESS ASSOCIATE We are on the front line of recruitment, enabling organizations to hire smarter and onboard faster. At First Advantage (Nasdaq: FA), people are at the heart of everything we do. From our customers