该职位已失效,看看其他机会吧

安全工程师

1.5-3万·14薪
  • 北京海淀区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

WEB安全WAF网络/信息安全
岗位职责:
(1)WAF规则管理
负责Web应用防火墙(WAF)规则库的日常维护、优化和更新,确保规则有效性。
根据业务需求和安全威胁情报,调整WAF策略(如拦截、告警、放行等)。
定期审查WAF规则,避免误报(False Positive)和漏报(False Negative)。
配合安全团队进行WAF规则测试(如渗透测试、红蓝对抗)。
(2)安全事件响应
监控WAF日志,分析攻击行为(如SQL注入、XSS、CC攻击、Bot攻击等)。
快速响应安全事件,调整WAF规则以阻断攻击流量。
(3)规则优化与性能调优
优化WAF规则,减少误拦截对业务的影响(如电商秒杀、API调用)。
调整WAF性能参数(如规则匹配顺序、缓存策略),确保高并发下的稳定性。
结合业务场景,制定差异化的WAF策略(如API网关、CDN防护)。
(4)自动化与工具开发
开发或优化WAF规则管理工具(如自动化规则更新、日志分析脚本)。
结合SIEM(如Splunk、ELK)或SOAR(安全编排自动化响应)平台,实现WAF规则的自动化管理。
探索AI/ML在WAF规则优化中的应用(如异常检测、智能规则生成)。
任职要求:
(1)技术能力
网络安全基础:熟悉Web安全(OWASP Top 10)、网络协议(HTTP/HTTPS、TCP/IP)。
WAF产品经验:有ModSecurity、Cloudflare WAF、AWS WAF、阿里云WAF、腾讯云WAF、F5 ASM等WAF产品的运维经验。
脚本与自动化:熟悉Python、Shell等脚本语言,能够编写自动化工具。
(2)软技能
问题解决能力:能够快速定位WAF误报/漏报问题,并优化规则。
沟通协作:与开发、运维、安全团队紧密合作,推动安全策略落地。
学习能力:关注最新Web攻击手法和安全技术趋势(如API安全、Bot防护)。
查看全部

工作地点

北京海淀区彩虹大厦

职位发布者

杨女士/HR

立即沟通
公司Logo奇安信
奇安信科技集团股份有限公司(以下简称奇安信)成立于2014年,专注于网络空间安全市场,为向政府、企业用户提供新一代企业级网络安全产品和服务。凭借持续的研发创新和以实战攻防为核心的安全能力,已发展成为国内领先的基于大数据、人工智能和安全运营技术的网络安全供应商。同时,奇安信是2022年冬奥会和冬残奥会网络安全服务与杀毒软件的官方赞助商;此外,公司已在印度尼西亚、新加坡、加拿大、中国香港等国家和地区开展网络安全业务。奇安信面向新型基础设施建设、面向数字化业务,运用系统工程的方法论,结合“内生安全”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”为技术理念、以打造网络安全颠覆性和非对称性能力为目标、以“人+机器”协同运营为手段,创建了面向万物互联时代的网络安全协同联动防御体系。奇安信拥有完备的网络安全产品和创新的网络安全服务,完善的研发、采购、生产和销售模式。针对云计算、大数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为政府与企业等用户提供全面、有效的网络安全解决方案。近年来奇安信以高投入研发下的技术创新为引领,特别针对云计算、大数据、移动互联网、工业互联网、物联网等新技术运用下产生的新业态、新场景,为政府与企业等机构客户提供全面有效的网络安全解决方案,率先提出并成功实践“数据驱动安全”“44333”“内生安全”等先进的安全理念,推出了“天狗”系列第三代安全引擎,零信任、“天眼”等创新的安全产品,并于2020年发布面向新基建的新一代网络安全框架,此框架下的"十大工程五大任务",可以适用于各个应用场景,能指导不同的行业输出符合其业务特点的网络安全架构。奇安信重点涵盖了网络安全行业多个前沿领域,包括建设云和大数据安全防护与管理运营中心、物联网安全防护与管理系统、工业互联网安全服务中心、安全服务化项目、基于“零信任”的动态可信访问控制平台,以及网络空间测绘与安全态势感知平台。其中,工业互联网安全服务中心将构建全国性的三级工业互联网安全服务中心体系,为4000家以上工业互联网企业及工业关键基础设施建立安全管理中心,提供工业安全防护、监测、安全托管服务;针对目前市场上云安全和大数据安全的有效防护产品和方案稀缺的现状,奇安信的云和大数据安全防护与管理运营中心项目将通过构建能力平台、产品体系和服务中心三部分,全面提升奇安信全方位安全防护的服务能力。
公司主页