logo of digitalchina

神州数码资深安全运维工程师(J19787)

社招全职8年以上地点:北京状态:招聘

任职要求


必备条件:
计算机科学、信息安全或相关专业本科及以上学历。
8年以上信息安全领域工作经验,其中至少8年专注于安全运维/响应,并有在复杂云环境(AWS必须,Azure等为佳)中工作的经历。
深刻理解TCP/IPHTTP等网络协议,以及防火墙、WAF、VPN、零信任等网络安全原理。
具备扎实的脚本或编程能力,能够使用Python或Bash等语言开发自动化工具和解码脚本。
拥有丰富的SIEM实战经验,能进行高级查询、关联分析和大数据排查。
拥有SOAR平台的实际开发或集成经验,能够编排复杂响应流程。
熟悉终端安全(EDR)、入侵检测/防御系统(IDS/IPS)等安全产品的原理与运营。
具备独立领导中等及以上复杂度安全事件调查和响应的能力。
熟悉至少一项主流安全合规框架(…
登录查看完整任职要求
微信扫码,1秒登录

工作职责


1. 安全监控与事件管理
负责7x24小时安全监控体系的运营与管理,覆盖云平台(AWS、Azure等)、SaaS应用等
精通并主导使用SIEM工具(如Splunk、Prisma Cloud)进行高级威胁狩猎、异常检测和告警优化,确保安全事件的全链路可视性。
具备SOAR平台(如Cortex XSOAR等)的实际操作经验,能够进行剧本开发、案例管理或平台运维
领导并协调针对复杂安全事件的应急响应,包括但不限于入侵分析、恶意软件处理、账户盗用等,并负责根因分析、遏制、 eradication 和恢复。
2. 安全工程与自动化
设计、开发和维护安全自动化脚本与工作流(利用AWS Lambda, CloudWatch, Python等),以实现安全流程的标准化与效率提升,覆盖检测、响应与修复环节。
负责评估、集成与优化安全工具与技术栈(如EDR、IDS/IPS、Capsule8规则、CloudProber、Grafana仪表板等),提升安全控制的效能。
3. 威胁情报与漏洞管理
主动跟踪、分析和评估新兴的网络威胁、攻击手法和漏洞(如0-day),并转化为可行动的情报与防护措施。
主导或深度参与漏洞管理全生命周期,包括扫描、评估、优先级划分及推动修复。
4. 合规、协作与知识传承
确保安全运维实践符合内外部合规要求与标准(如ISO 27001、SOC2、GxP、PCI-DSS等),并参与相关审计工作。
与云安全、DevOps及研发团队紧密协作,将安全控制(如安全基线、漏洞防护)无缝集成到CI/CD pipeline和云基础设施中,推动“安全左移”。
编写高质量的技术文档、事件事后分析报告,并向管理层汇报安全态势与风险。
担任团队内的技术导师,培养L1/L2工程师,分享专业知识与最佳实践。
包括英文材料
学历+
AWS+
Azure+
TCP/IP+
HTTP+
脚本+
还有更多 •••
相关职位

logo of ctrip
社招3年以上技术团队开发

1、参与SOA服务的需求分析及开发工作,确保服务的高可用性、扩展性和安全性; 2、负责服务性能调优,解决高并发场景下的技术问题,保障服务的稳定性和低延迟; 3、与上下游团队(如前端、测试、运维)紧密协作,确保服务全生命周期的高效交付; 4、分析和排查线上问题,快速响应并修复服务异常,制定预防性方案。

更新于 2025-03-11上海
logo of aliyun
社招5年以上诚云科技

1、日常运维:负责IDC事业部数据中心IT&资产的日常运维及管理工作,制定运维策略与运维计划,保障稳定性,均衡考虑运维质量、效率、成本及安全; 2、优化改进:负责IDC事业部数据中心的IT&资产工作优化,制定/梳理管理制度、操作手册、应急管理流程和应急操作预案; 3、技术支撑:承担业务设备的现场技术支持,熟悉业务需求和网络结构,通过团队合作有效支撑数据中心运营; 4、运营商管理:建立与运营商顺畅的沟通渠道,防止出现数据中心运营风险,确保运营策略要求合规落地。

更新于 2026-01-12乌兰察布|张家口|杭州
logo of aliyun
社招5年以上诚云科技

1、日常运维:负责IDC事业部数据中心安全管理工作,制定安全管理策略与计划,保障物理安全、消防安全、人身安全、职业健康、环境保护; 2、安全合规:识别安全合规风险,建立并完善风险管理机制,负责重大事件的上报和跟踪处理; 3、优化改进:负责IDC事业部数据中心的安全工作优化,制定/梳理管理制度、操作手册、应急管理流程和应急操作预案; 4、团队管理:负责IDC事业部数据中心安全员团队的日常管理、考核、人才梯队建设、能力培养,提升数据中心安全管理质量; 5、运营商管理:建立与运营商顺畅的沟通渠道,防止出现数据中心安全风险,确保安全策略要求合规落地。

更新于 2025-08-20乌兰察布|东莞|中卫
logo of aliyun
社招3年以上诚云科技

1、业务流程理解和模块设计开发:负责理解和识别关键业务流程,能够独立完成模块的设计和开发;承接业务需求,负责项目设计和开发,以及日常迭代开发; 2、技术框架和开发规范:掌握和复用团队内部技术框架,提升研发效率和质量;参与框架优化、研发规范制定,以及稳定性工作; 3、系统维护和改进:对现有系统进行持续维护和改进;遵守规范标准,根据CodeReview和阶段性讨论优化系统实现; 4、系统监控和稳定性保障:实施系统监控,保障系统稳定性,包括性能优化和问题排查;处理线上服务监控告警及问题排查; 5、线上系统运维和应急处理:负责线上系统运维,包括日常维护、问题排查、系统升级等;应急跟进和处理用户工单;

更新于 2025-12-10北京|杭州