更新于 12月18日

终端安全运营专家(网安部直管用工)

面议
  • 北京昌平区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

网络/信息安全
【岗位职责】
1.重点负责集团 EDR 安全防护体系的日常运营、策略调优、规则配置和告警响应;
2.负责终端安全资产的全面管理,建立清晰的终端资产台账,确保EDR客户端的覆盖率、在线率和策略下发的有效性;
3.负责终端安全事件的调查、分析、研判和处置,特别是针对高级威胁(如进程伪造、内存注入、无文件攻击等)的对抗和响应;
4.持续优化终端安全防护策略,研究新型终端对抗技术和绕过手段,提升EDR的主动发现和纵深防御能力。
【任职条件】
1. 统招本科及以上学历,信息安全、计算机、通信等相关专业;
2. 3年以上终端安全运营或EDR产品(如天擎、360、火绒、CrowdStrike等)的运营维护经验;
3. 熟悉常见的终端安全对抗技术,如进程伪造、Hooking、DLL劫持、内存马等绕过手段,并具备相应的分析和处置经验;
4. 具备良好的资产管理意识和能力,熟悉终端资产梳理、统计和管理流程;
5. 熟悉Windows/Linux系统安全机制,具备一定的脚本编写能力(如PowerShell, Python)以辅助自动化运营;
6. 责任心强,工作细致,具备良好的沟通能力和应急响应能力。

工作地点

北京市昌平区北七家东路北七家东路9号国家电投院C座

职位发布者

李先生/人事经理

三日内活跃
立即沟通
公司Logo国家电投集团数字科技有限公司
国家电投集团数字科技有限公司(简称“电投数科”)是国家电力投资集团有限公司的全资子公司。公司于2013年8月成立,位于北京市昌平区未来科学城,公司长期以来立足“国家电投集团数字化转型的主要服务和支撑平台”的定位,具备数字化规划咨询、数字化项目建设管理、应用系统自主研发、信息系统运行维护、网络信息安全等IT全产业链业务能力及完备资质,是国家级高新技术企业,国家电投集团内部从事数字化技术服务的专业化公司和数字化转型的主力军。
公司主页