高级数据攻防工程师
岗位信息
| 招聘单位 | 拓竹科技 |
|---|---|
| 工作地点 | 深圳 |
| 官方更新时间 | 2026-08-11 09:42:37 |
职位描述
1. 业务理解与场景建模
深入核心业务链路(研发、供应链、工厂/产线、客服、销售、数据平台等),理解真实运营方式、关键岗位与数据流转。
梳理论数据资产、业务系统、第三方接口、外包/驻场、设备与人员触点,绘制数据外带路径图(人—流程—技术)。
识别高价值场景中的异常路径、特权滥用、流程绕过与“看起来合规但实际可外带”的漏洞。
2. 数据外带攻防与对抗演练(线上 + 线下)
线上:模拟/验证经由终端、邮箱、IM、云盘网盘、浏览器、USB、远程运维、CI/CD、数据库/对象存储、API、代码仓库、打印/截图等渠道的数据外带方式。
线下:评估物理接触、工位外带、会展/访客、打印机/复印件、仓储/物流、产测设备、U 盘/手机旁路等线下外带与绕过能力。
结合 DLP / EDR / 网络安全与加解密手段,绕过—检测—加固闭环对抗,识别现有管控盲区。
组织/参与桌面推演、紫队演练、定点突击(经合规授权),复盘检测与响应有效性。
3. 检测能力与控制体系评估
评估并优化 DLP、EDR、终端管控、网络访问控制、邮件安全、云存储策略、权限与加密密钥体系。
验证策略是否“配了但拦不住、有日志但看不懂、有告警但闭环不了”。
结合业务节奏,提出优先级清晰、成本可控、业务可接受的整改路径(管控点 / 流程 / 技术 / 组织)。
4. 风险闭环与整改推动
问题输出要求:可复现路径 → 业务影响与数据敏感度 → 根因(人/流程/技术)→ 整改建议 → 验收标准。
协同业务、IT、法务、HR、供应链等推动整改,跟进落地与复测。
将个案转化为通用规则、剧本、SOP 与基线,沉淀成可复用能力。
5. 情报与威胁情景输入
跟踪行业数据泄露、APT/内鬼、供应链攻防趋势,反哺本企业场景建模与演练剧本。
将外部手段映射到内部环境:哪些在本企业“真能打通”、哪些仅是理论可能。
6. 跨团队赋能
为安全运营、应急、红队/蓝队、业务安全、合规等提供场景化视角与技术建议。
必要时协助重大数据安全事件中的路径还原、影响评估与技术排查(在授权范围内)。
任职要求
1. 学历/经验:本科及以上(计算机、信息安全、网络工程等相关优先);5 年及以上安全相关经验,其中 数据安全 / 业务安全 / 红蓝对抗 / 安全运营 至少 3 年;有从 0 到 1 或复杂企业环境经验者优先。
2. 业务洞察:能快速读懂业务运营、组织角色与数据流向;不满足于通用清单,能挖到业务流程中隐藏的外带口。
3. 数据外带对抗能力(核心)
- 熟悉常见/非常见数据外带手法(终端、网络、应用、云、人员、物理)。
- 能在复杂环境中自己发现、验证、说明问题,而非只跑工具报项。
- 线上与线下能力都要具备。
4. 关键技术栈
- DLP:策略设计、绕过与加固、误报权衡、行为分析。
- EDR / 终端安全:进程/脚本/外设/代理绕过、取证与狩猎。
- 网络安全:边界与内网路径、代理隧道、DNS/协议滥用、云与远程接入相关路径。
- 加解密与对抗:通道加密、隧道/隐写/分片、密钥/证书滥用、敏感数据保护与破拆边界的攻防视角。
5. 整改能力:能给出业务方可执行的方案,而不是只写“加强管控”;清楚成本、体验、可行性。
6. 沟通与推动:可对接业务负责人、工程师、管理层;表达清楚,能推动跨部门闭环。
7. 合规意识:所有攻防与验证必须在授权范围内;理解隐私、劳动用工、跨境与内部纪律边界。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。