岗位职责
- 结合公司Agent安全、业务安全、内容安全及客户需求,研究威胁情报的重点应用场景、建设范围和优先情报需求。
- 建立威胁情报数据源地图,系统研究公开安全信息、行业社区、代码与软件生态、安全公告、商业数据服务、合作伙伴、客户授权数据及企业自有数据等来源。
- 负责候选数据源的发现、准入和验证,从覆盖范围、准确性、时效性、稳定性、独特性、更新频率、获取成本及可持续性等维度开展评价。
- 建立数据来源、授权依据、采集时间、更新机制、可信度、有效期和数据血缘等管理规范,保证数据可追溯、可复核。
- 对不同来源的数据开展交叉验证、去重和质量分析,识别信息偏差、数据污染、错误标签、重复数据和过期信息。
- 独立或协同研发完成API接入、自动化采集与解析、实体提取、数据富化、来源监测等轻量级技术PoC。
- 对商业数据服务和外部合作方案开展样本测试、质量评估及成本收益分析,形成自建、采购和合作的组合建议。
- 研究内容安全、业务安全、Agent安全等内部数据转化为第一方情报来源的可行路径。
- 定期输出数据源研究、行业能力分析、技术验证、合规风险和资源投入报告,为公司是否正式建设威胁情报能力提供决策依据。
职位要求
- 本科及以上学历,计算机、网络安全、软件工程、数据科学、信息管理或相关专业优先。
- 具备5年以上网络安全或安全数据相关经验,其中至少3年从事威胁情报、安全研究、数据源建设或外部风险研究工作。
- 曾实际参与数据源发现、接入、验证、维护和质量治理,能够说明一个来源从研究到稳定运行的完整过程。
- 熟悉公开安全信息、代码仓库、软件包生态、漏洞与安全公告、网络基础设施数据、商业数据服务等常见来源。
- 熟悉IP、域名、URL、文件、证书、漏洞、应用、软件包、MCP、Skill或Agent工具等安全实体及其基本关联关系。
- 掌握Python、Go或JavaScript中的至少一种,能够独立完成API调用、数据解析、自动化验证和基础数据处理。
- 具备较强的数据质量意识,能够建立来源可信度、准确率、时效性、重复率、稳定性和失效评价方法。
- 具备良好的安全研究、信息检索、证据验证和报告撰写能力,能够明确区分事实、推断、假设和未知信息。
- 具备数据合规和职业操守意识,能够与法务、隐私、安全和产品团队共同评估来源授权、数据使用及对外提供边界。
- 具备较强的独立研究和跨团队协作能力,能够在信息不充分的情况下设计验证方法并形成可执行的决策建议