锦鲤求职

极兔速递

【集团】安全运营工程师

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
岗位简介
参与公司日常安全事件运营,基于ATT&CK框架开展主动威胁狩猎,负责相关基础安全设备的日常运营运维,参与公司每年参加的护网行动,制定安全基线,提升公司整体安全水位。

岗位职责
1、安全监控与响应:日常监控SOC平台/SIEM系统及各类安全设备告警,对安全事件进行研判、分析、分级与应急响应,快速处置蠕虫、木马、钓鱼、Web入侵、勒索软件等攻击行为;
2、威胁狩猎与溯源:基于ATT&CK框架开展主动威胁狩猎(Threat Hunting),分析全流量日志、终端日志及威胁情报,完成攻击链还原、受害者画像及攻击溯源分析;
3、安全设备运维:负责NDR(IPS/IDS)、EDR、WAF、防火墙、蜜罐等安全设备的策略配置、规则优化、日常巡检及故障排查,降低误报率,提升告警精准度;
4、漏洞与基线管理:协同安全服务团队进行漏洞扫描、渗透测试配合及漏洞闭环管理;负责主机、中间件、云平台的安全基线核查与加固;
5、自动化与提效:编写 Python/Shell/Go 脚本或使用 SOAR 平台,实现告警自动化分析、日志清洗、IP封禁及日常运营工作的自动化与工程化;
6、运营体系建设:编写并优化安全运营SOP、应急预案、分析报告;参与等保合规、攻防演练及内外部审计支持工作。

岗位要求
职位要求
1、本科及以上学历,网络安全、计算机、信息安全等相关专业;2-5年安全运营、SOC分析、蓝队防守或安全服务经验;
2、熟悉常见攻防技术、攻击手法及防御原理(如OWASP Top 10、Web渗透、内网渗透、提权、横向移动等);
3、具备扎实的日志分析能力,熟练掌握 Linux/Windows 操作命令,能熟练分析 HTTP/HTTPS、TCP/IP 协议及流量包(Wireshark/tcpdump);
4、熟悉主流安全产品原理与部署:如 Splunk/ELK/奇安信/绿盟/启明 等厂商的SIEM、WAF、IDS/IPS、防火墙、杀毒软件等;
5、具备一定的脚本开发能力,能使用 Python、Shell、SQL 进行日志处理、自动化运维或简单的工具开发;
6、具备良好的抗压能力、沟通能力和文档编写能力,有高度的责任心和团队协作精神。有大型攻防演练(红蓝对抗)防守方经验者优先。

运维/技术支持方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →