岗位职责
- 负责生产网入侵检测与应急处置,基于 HIDS/NIDS/RASP 等多维检测能力开展威胁发现、告警研判、溯源分析与应急处置,覆盖供应链投毒、APT 攻击等典型事件场景;
- 建设智能体驱动的安全运营体系,落地安全智能体,将告警研判、威胁狩猎、应急响应等运营流程的自动化、标准化;
- AI检测能力研发,探索大模型与机器学习在威胁检测、流量分析、异常行为识别中的落地,重点提升对高隐蔽性、低频慢速攻击的检出能力;
- 跟踪国内外安全威胁、攻击技术及 AI 安全趋势,结合业务场景沉淀运营能力、知识库与自动化能力;
- 直面超大规模 IDC 生产网络的真实攻防一线,覆盖主机、网络、流量、文件全维度数据,攻防对抗强度高、数据维度丰富,具备真实攻防场景下的能力锤炼机会;
- 「AI for Security」与「Security for AI」双线并行:既有大模型赋能威胁检测、自动化溯源的深度实践,也覆盖大模型应用与 AI Agent 的安全治理前沿场景;
- 定期与蓝军开展真实对抗演练,攻防能力成长曲线陡峭;
职位要求
- 计算机、人工智能或信息安全相关专业,硕士及以上学历,在主机安全、网络安全、流量安全、风控等安全领域有实际业务经验者优先;
- 熟悉网络安全攻防技术,了解常见攻击手法与防御机制,具备日志分析能力,熟悉常见 Web/系统安全漏洞及原理,有 IDC 或生产网络环境下的攻防运营经验者优先;
- 熟悉入侵检测系统(HIDS/NIDS/RASP/WebIDS)、SIEM、漏洞管理平台等常见安全平台的架构与运营流程;
- 熟悉 AI Agent 开发与智能交互设计,具备多智能体协作落地经验,对 AI 在安全运营场景中的应用有理解,能够参与运营流程编排、能力设计与工具协同建设;
- 具备较强的结构化思维能力,能够洞察业务痛点并设计切实可行的解决方案;
- 责任心强,具备优秀的沟通与协调能力,能够推动跨团队高效协作。