卓识基金
安全运营工程师
岗位职责
常态化抽查各业务系统、数据库、服务器、堡垒机账号权限,排查离职未销户、超权、共用账号、权限未分离等风险。 推进专项&年度审计项目,实现整改闭环。 负责协助安全工程师检查现有安全基建设置。 负责协助安全工程师做一些简单的安全接口封装。 负责调研前沿的安全基础设施,如机密计算,k8s权限治理,漏扫工具,LLM安全agent工具等。 负责协助安全工程师做一些应急响应,并实现SOAR自动化处理。 负责协助安全工程师做一些安全工具的具体落地应用。 负责调研一些危险的网络攻击行为,以红队视角对公司员工进行安全知识科普
任职要求
学历背景:本科及以上,网络空间安全/计算机/软件/网络工程等相关专业;有安全方向实习/项目经历优先。 安全基础扎实:理解常见攻防链路与检测思路,熟悉常见威胁与日志视角(账号、权限、认证、横向移动、提权、持久化等)。 Windows / AD 基础:了解 AD 基本概念(域/OU/组/权限/登录认证),能看懂常见安全日志与告警线索。 Linux 基础:熟悉 Linux 基础安全点(SSH、sudo、账号与密钥、进程/网络行为、日志与审计基础),具备基础加固与排查能力。 检测体系认知:了解 SIEM/EDR/NDR/IDS 等体系与基本工作流;接触过 Wazuh/Suricata/ELK 等任一类工具者优先;能进行基础规则理解、字段规范意识与告警降噪思路。 流量分析能力:熟悉流量分析基本方法与常用工具(Wireshark/tshark/Zeek 等),能基于流量/日志进行初步定位(扫描、爆破、C2、横向等常见迹象)。 资产扫描与测绘经验:使用过至少一种资产扫描/测绘工具(如 Nmap/Masscan/Fscan 等或企业内部平台),理解资产台账、暴露面、端口/指纹识别与结果核验。 脚本与工程能力:掌握 Python/Shell/Go/PowerShell 至少一门,能进行日志处理、数据清洗、简单自动化与接口调用(HTTP/JSON)。 协作与文档能力:能输出基础 SOP、排查记录、复盘总结;沟通清晰,愿意与运维/研发协作推进整改闭环。 加分项: 有金融行业IT内审经验 参加过 护网/蓝队值守/应急演练 ,有告警研判、溯源分析、处置联动或复盘产出。 有流量/日志侧的专题能力:Suricata 规则理解与调优、Zeek 日志分析、ATT&CK 映射/威胁狩猎/Purple Team 体验。 熟悉 IAM/Secrets 基础概念:SSO/MFA、Keycloak/FreeIPA、Vault/密钥轮转(了解即可,有实践更佳)。 有技术博客/比赛(CTF/攻防演练)/开源贡献/自建实验环境(K8s + Wazuh/Suricata/ELK 等)并能展示成果
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。