【集团】安全运营工程师
岗位信息
| 招聘单位 | 极兔速递 |
|---|---|
| 工作地点 | 上海 |
| 官方更新时间 | 2026-09-15 14:23:06 |
职位描述
岗位简介
参与公司日常安全事件运营,基于ATT&CK框架开展主动威胁狩猎,负责相关基础安全设备的日常运营运维,参与公司每年参加的护网行动,制定安全基线,提升公司整体安全水位。
岗位职责
1、安全监控与响应:日常监控SOC平台/SIEM系统及各类安全设备告警,对安全事件进行研判、分析、分级与应急响应,快速处置蠕虫、木马、钓鱼、Web入侵、勒索软件等攻击行为;
2、威胁狩猎与溯源:基于ATT&CK框架开展主动威胁狩猎(Threat Hunting),分析全流量日志、终端日志及威胁情报,完成攻击链还原、受害者画像及攻击溯源分析;
3、安全设备运维:负责NDR(IPS/IDS)、EDR、WAF、防火墙、蜜罐等安全设备的策略配置、规则优化、日常巡检及故障排查,降低误报率,提升告警精准度;
4、漏洞与基线管理:协同安全服务团队进行漏洞扫描、渗透测试配合及漏洞闭环管理;负责主机、中间件、云平台的安全基线核查与加固;
5、自动化与提效:编写 Python/Shell/Go 脚本或使用 SOAR 平台,实现告警自动化分析、日志清洗、IP封禁及日常运营工作的自动化与工程化;
6、运营体系建设:编写并优化安全运营SOP、应急预案、分析报告;参与等保合规、攻防演练及内外部审计支持工作。
任职要求
职位要求
1、本科及以上学历,网络安全、计算机、信息安全等相关专业;2-5年安全运营、SOC分析、蓝队防守或安全服务经验;
2、熟悉常见攻防技术、攻击手法及防御原理(如OWASP Top 10、Web渗透、内网渗透、提权、横向移动等);
3、具备扎实的日志分析能力,熟练掌握 Linux/Windows 操作命令,能熟练分析 HTTP/HTTPS、TCP/IP 协议及流量包(Wireshark/tcpdump);
4、熟悉主流安全产品原理与部署:如 Splunk/ELK/奇安信/绿盟/启明 等厂商的SIEM、WAF、IDS/IPS、防火墙、杀毒软件等;
5、具备一定的脚本开发能力,能使用 Python、Shell、SQL 进行日志处理、自动化运维或简单的工具开发;
6、具备良好的抗压能力、沟通能力和文档编写能力,有高度的责任心和团队协作精神。有大型攻防演练(红蓝对抗)防守方经验者优先。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。