岗位描述
岗位职责
岗位目标
负责企业云、网络与关键运行环境的安全架构和检测响应能力,提升攻击发现、调查与处置效率。将 AI 融入安全运营,同时建立 AI 应用及 Agent 运行环境的网络与执行边界。
职位描述
1. 建立覆盖机器人终端、边缘节点、云平台及客户现场的网络安全基线和治理机制,明确资产责任、网络分区及访问边界,推动设备接入、远程运维、指令下发和 OTA 升级链路的安全评估与技术控制落地。
2. 统筹暴露面、漏洞及配置风险治理,结合设备、网络、身份与云平台日志建设检测响应能力;运用 AI 辅助告警分析、威胁调查和风险排查,通过演练与持续运营验证防护效果。
3. 建立风险整改、例外审批、变更评审及分级应急机制,协调研发、IT 和现场运维完成处置与复盘;评估隔离、封禁等操作对机器人实时性、业务连续性和物理安全的影响,落实授权、人工确认、回滚与审计。
4. 牵头重大网络安全事件应急响应,组织事件分级、攻击研判、取证保全、遏制处置、业务恢复与复盘整改,协调研发、IT、现场运维及业务团队开展联动;针对机器人终端、边缘与云平台制定应急预案和恢复验证标准,兼顾业务连续性与物理安全,定期开展演练并持续优化发现、响应及恢复时效。
岗位要求
1. 主导过企业网络、云或终端安全建设与治理,具备安全架构评估、基线制定、风险整改及事件响应经验,能够说明技术措施和治理机制的实际效果。
2. 深入理解 TCP/IP、DNS、TLS 和 Linux 安全,在网络隔离、云安全、终端防护或检测响应中至少一个方向具备技术深度,能够完成方案评审、策略配置及有效性验证。
3. 具备 AI 安全运营实战经验,实际应用过 LLM、RAG 或 Agent 开展告警研判、威胁调查或流程自动化;能够核验证据、评估误报漏报,并为自动化处置设置权限边界和人工接管机制。
4. 能够使用脚本或查询工具分析日志、验证策略和开展自动化检查,具备跨团队治理与项目推动能力,能够建立风险台账、整改优先级、例外管理及运营度量机制。
加分项
- 有 NDR、EDR/XDR、SIEM/SOAR 的核心研发经历,或 eBPF、Kubernetes 网络策略、运行时隔离相关经验。
- 有 AI 安全运营平台规模化运行经验,能说明从试点到生产的效果变化及成本控制。
- 理解机器人端云协同、远程运维和现场部署的安全风险,能够结合设备资源、弱网及实时性约束设计可执行的防护与处置方案,并与机器人研发和运维团队协作落地。