斑马智行
安全运营工程师(J11574)
岗位职责
安全监控与事件响应: ○ 负责 SIEM、SOC、IDS/IPS、WAF、EDR 等安全设备的日常监控与策略调优。 ○ 主导安全事件的研判、分析与处置(Incident Response),包括恶意代码分析、入侵溯源、攻击链还原,推动闭环处置,并输出复盘报告。
安全策略运营与优化:持续运营WAF、HIDS/NIDS、EDR、SIEM/SOAR等安全设备与平台;根据业务变化与攻防态势,动态调整检测规则与防护策略,降低误报率,提升检出率。
漏洞全生命周期管理: ○ 统筹内部资产的风险评估,定期开展漏洞扫描、渗透测试协调及代码审计跟进。 ○ 推动研发和运维团队完成漏洞修复闭环,建立漏洞SLA考核机制,降低系统暴露面。
安全自动化与平台建设(SecOps): ○ 开发和维护安全自动化脚本或平台(如使用 Python/Go),实现告警降噪、自动封禁、情报关联等功能,提升运营效率。 ○ 参与 SOAR(安全编排自动化与响应)流程的设计与落地。 ○ 参与AI NATIVE系统设计、开发、运营落地。
威胁情报与攻防演练: ○ 收集和分析外部威胁情报(TI),将其转化为内部检测规则。 ○ 参与或组织红蓝对抗、钓鱼演练及应急响应演习,持续验证和提升防御体系的有效性。
合规与基线检查: ○ 协助满足等级保护、ISO27001、GDPR 等合规要求,定期进行主机、数据库及中间件的安全基线核查。
安全度量与报告:建立安全运营指标体系(如MTTD、MTTR、告警有效率等),定期输出周报/月报,向管理层汇报安全态势与运营成效,驱动安全能力持续改进。
任职要求
硬性要求: ○ 本科及以上学历,计算机、网络安全、信息安全等相关专业,3年以上安全运营、应急响应或攻防实战经验。
基础知识: ○ 深刻理解 TCP/IP 协议、HTTP/HTTPS 协议,熟悉 Linux/Windows 操作系统原理及常用命令。 ○ 熟悉常见的 Web 攻击手法(OWASP Top 10,如 SQL 注入、XSS、CSRF、RCE 等)及其防御原理。
工具与技术栈: ○ 熟练使用至少一种主流安全设备或平台(如 Splunk, ELK, QRadar, 奇安信, 深信服, Crowdstrike 等)。 ○ 具备扎实的脚本编程能力,熟练掌握 Python、Shell 或 Go 中至少一门语言,有自动化开发经验者优先。 ○ 熟悉常见日志格式,具备优秀的日志分析和数据挖掘能力。 ○ 熟悉AI Agent开发(如langgraph crewai),熟悉Django Fastapi等框架。 ○ 熟悉阿里云相关安全产品的配置和使用。如:WEB防火墙、云防火墙、DDOS、云安全中心、SSL证书、堡垒机。 ○ 熟悉LINUX、常见中间件加固
应急响应能力: ○ 具备独立处理突发安全事件的能力,冷静果断,有良好的抗压能力。 ○ 熟悉恶意样本分析、内存取证、流量包分析等基本取证技能。
综合素质: ○ 具备强烈的责任心和安全意识,对新技术保持好奇心。 ○ 优秀的沟通协调能力,能够推动跨部门(研发、运维、产品)协作解决安全问题。
【加分项】 ● 持有相关安全认证:CISSP, CISM, OSCP, CEH, Security+ 等。
有大型互联网公司安全运营经验,或参与过国家级/行业级HW行动(护网)并担任核心角色。
在 GitHub 上有开源安全工具项目,或在安全技术社区(如 FreeBuf, 先知, 看雪)发表过高质量技术文章。
熟悉云原生安全(K8s, Docker, Cloud Security)及 DevSecOps 流程。
有AI/大模型在安全运营场景落地实践经验者优先。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
