崗位名稱:安全運營工程師
【崗位職責】
1. 負責客戶網絡、服務器及業(yè)務系統(tǒng)的安全監(jiān)控,7x24小時響應安全告警,快速定位并處置漏洞、入侵等安全事件;
2. 搭建并優(yōu)化安全運營體系,包括安全日志分析、應急響應流程、安全基線配置等,提升整體安全防護能力;
3. 協(xié)同安全攻防、產品等團隊,處置重大安全事件,追溯攻擊源頭并形成閉環(huán)管理;
4. 跟進前沿安全威脅與漏洞動態(tài),引入適配的安全技術方案,更新安全應急預案并協(xié)同演練;
5. 輸出安全運營周報/月報,向管理層同步安全態(tài)勢,開展內部安全意識培訓與技術賦能。
【任職要求】
1. 本科及以上學歷,計算機、網絡安全相關專業(yè),3年以上安全運營或相關崗位工作經驗;
2. 精通防火墻、WAF、IDS/IPS、日志審計等安全設備的配置與運維,熟悉Linux/Windows系統(tǒng)安全基線;
3. 具備安全事件分析能力,能熟練使用ELK、Splunk等日志分析工具,掌握常見攻擊手段(如SQL注入、XSS、權限提升)的檢測與處置方法;
4. 了解OWASP Top 10、MITRE ATT&CK框架,具備應急響應、漏洞挖掘或滲透測試實戰(zhàn)經驗者優(yōu)先;
5. 持有CISAW、CISP、CEH、OSCP等安全認證者優(yōu)先,具備良好的溝通協(xié)調能力與抗壓能力,責任心強。