岗位描述
岗位职责
1. 安全研判知识体系设计:结合历史告警、威胁情报、ATT&CK框架与实战经验,设计告警分类、攻击链映射、误报识别和处置优先级规则;带领团队沉淀智能研判体系、知识图谱和反馈标准。
2. 人机协同运营流程设计:建立“系统初筛—专家复核—反馈回流”闭环,定义不同置信度下的自动处置/人工介入策略;在重大事件中组织深度溯源,并将新攻击模式快速产品化。
3. 安全能力评测与迭代:与工程师联合构建红队测试集、隐蔽攻击场景和异常样本,评估研判准确性与抗干扰能力;基于结果推动智能体、规则库和知识体系持续优化。
4. 跨团队协同与落地:对接SOC运营、威胁情报、安全运维等团队,识别不同业务线痛点,推动智能化安全能力规模化落地。
岗位要求
1. 本科及以上学历,计算机/信息安全相关专业优先;6年以上安全经验,至少3年蓝队、安全运营或应急响应团队管理经验。
2. 深入理解网络攻防,熟悉常见漏洞原理和攻击报文结构,能独立分析告警链并还原攻击路径。
3. 有安全智能化技术从0到1建设或重度使用经验,如安全运营智能体、辅助研判工具或安全知识问答系统。
4. 能将专家直觉结构化为判定规则、上下文特征和评估用例。
5. 跨团队沟通出色,能够连接安全专家与技术工程师;持续关注大模型、智能体、安全智能化与自动化攻防前沿。