岗位名称:安全运营工程师
【岗位职责】
1. 负责客户网络、服务器及业务系统的安全监控,7x24小时响应安全告警,快速定位并处置漏洞、入侵等安全事件;
2. 搭建并优化安全运营体系,包括安全日志分析、应急响应流程、安全基线配置等,提升整体安全防护能力;
3. 协同安全攻防、产品等团队,处置重大安全事件,追溯攻击源头并形成闭环管理;
4. 跟进前沿安全威胁与漏洞动态,引入适配的安全技术方案,更新安全应急预案并协同演练;
5. 输出安全运营周报/月报,向管理层同步安全态势,开展内部安全意识培训与技术赋能。
【任职要求】
1. 本科及以上学历,计算机、网络安全相关专业,3年以上安全运营或相关岗位工作经验;
2. 精通防火墙、WAF、IDS/IPS、日志审计等安全设备的配置与运维,熟悉Linux/Windows系统安全基线;
3. 具备安全事件分析能力,能熟练使用ELK、Splunk等日志分析工具,掌握常见攻击手段(如SQL注入、XSS、权限提升)的检测与处置方法;
4. 了解OWASP Top 10、MITRE ATT&CK框架,具备应急响应、漏洞挖掘或渗透测试实战经验者优先;
5. 持有CISAW、CISP、CEH、OSCP等安全认证者优先,具备良好的沟通协调能力与抗压能力,责任心强。