锦鲤求职

锐捷网络

安全研发工程师(AI安全运营)

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责:
1. AI 安全运营能力建设:参与建设 AI 驱动的安全运营平台:告警智能研判、事件自动摘要、Playbook 自动生成、报告自动撰写等场景;设计和优化面向安全场景的 Prompt、RAG 知识库(如内部处置手册、历史案例库、威胁情报语料),持续提升 AI 研判准确率;
2. 自动化响应与编排:基于 SOAR 平台编写自动化响应剧本,结合 AI 决策结果实现 L1/L2 级事件的自动处置;持续评估自动化覆盖率与误处置率,迭代优化响应策略;
3. 威胁狩猎与情报分析:借助 AI 辅助开展威胁狩猎,从日志中挖掘潜伏威胁与异常行为模式;对威胁情报进行 AI 增强分析(如 IOC 自动富化、攻击者画像、TTP 映射 ATT&CK);
4. 运营指标持续优化:负责 MTTD/MTTR、告警有效率、自动化处置率等核心运营指标的管理与改善;收集AI研判的误报/漏报案例,反哺模型与规则优化,形成运营闭环。
任职要求:
1.本科及以上学历,信息安全、计算机相关专业,5年以上安全运营/SOC/XDR经验;
2.扎实的安全分析功底:熟悉ATT&CK攻击链及常见攻击手法(Web攻击、横向移动、AI攻击),能将攻击行为映射到具体战术技术,能独立完成日志级溯源分析;
3.熟练使用主流 SIEM/SOAR/EDR 平台(如 Splunk、QRadar、微软 Sentinel、奇安信/深信服/微步等),具备 KQL/SPL 等查询语言能力;
4.熟练使用 Python,具备日志处理与自动化脚本开发能力;
5.熟悉 Prompt 工程、RAG 架构、Agent 工作流,了解主流模型能力边界,理解AI辅助安全分析的局限性(幻觉导致误判风险),能设计“AI + 人工”的可控工作流;
6.有安全领域大模型微调、评测或 AI SOC产品建设经验。

人工智能方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →