更新于 12月18日

攻防对抗专家(高级溯源方向)-网安部直管用工

面议
  • 北京昌平区
  • 5-10年
  • 本科
  • 全职
  • 招1人

职位描述

网络/信息安全
【岗位职责】
1.负责集团高级威胁事件的应急响应、威胁研判与溯源,主导复杂安全事件的调查分析,还原攻击路径;
2.负责主动威胁狩猎工作,建立和优化工作流程,利用内外部威胁情报,主动、全面地发现集团潜在安全隐患;
3.重点负责逻辑漏洞的检测技术研究与分析,推动建立常态化的主动发现机制,并尝试将安全能力(如逻辑漏洞检测)嵌入应用上线流程;
4. 跟踪和研判最新的攻防技术、高级威胁(APT)和0-Day/N-Day漏洞信息,产出高质量的威胁情报,并将其转化为内部的检测规则和防御策略。
【任职条件】
1. 统招本科及以上学历,信息安全、计算机、网络空间安全等相关专业;
2. 5年以上网络安全攻防对抗、威胁研判、应急响应或安全研究相关工作经验;
3. 精通威胁研判和高级溯源技术(如日志分析、内存取证、流量分析、恶意代码分析等),熟悉应急响应流程;
4. 深入理解业务安全,具备丰富的逻辑漏洞挖掘和分析经验,能独立开展安全研究;
5. 熟练掌握渗透测试、代码审计等技能;熟悉ATT&CK等攻防框架,对APT攻击手法有深入理解;
6. 具备强烈的好奇心、钻研精神,有主动发现问题的能力,善于从海量数据中发现威胁线索;
7. (优先项)有大型SRC、大型攻防演练(红蓝对抗)、APT组织分析或安全研究成果(如CVE、知名会议议题)者优先。

工作地点

北京市昌平区北七家东路北七家东路9号国家电投院C座

职位发布者

李先生/人事经理

三日内活跃
立即沟通
公司Logo国家电投集团数字科技有限公司
国家电投集团数字科技有限公司(简称“电投数科”)是国家电力投资集团有限公司的全资子公司。公司于2013年8月成立,位于北京市昌平区未来科学城,公司长期以来立足“国家电投集团数字化转型的主要服务和支撑平台”的定位,具备数字化规划咨询、数字化项目建设管理、应用系统自主研发、信息系统运行维护、网络信息安全等IT全产业链业务能力及完备资质,是国家级高新技术企业,国家电投集团内部从事数字化技术服务的专业化公司和数字化转型的主力军。
公司主页