京东反入侵运营岗
社招全职5年以上安全工程师岗地点:北京状态:招聘
任职要求
1、 本科及以上,计算机/网络相关,3–5 年网络安全经验。 2、 具备 HW/红蓝防守实战;熟悉渗透原理与工具,掌握 OWASP Top 10 及修复方案。 3、熟练 SOC/SIEM、EDR、RASP、WAF/WAAP、蜜罐;理解 MITRE ATT&CK/CKC;具备应急响应处置能力。 4、AI 能力:熟悉 LLM、…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
岗位职责 1、负责 SOC、IDS/IPS、WAF、RASP、EDR和蜜罐等平台的运维与策略/规则管理,保障稳定、可用与合规。 2、可承担二线运营:告警研判→分级→溯源→联动处置→复盘;沉淀 SOP 并推动自动化闭环。 3、熟悉漏洞管理全流程:扫描验证、风险分发、修复 SLA 与度量;组织 HW/红蓝与钓鱼演练并闭环改进,策划钓鱼测试、复盘与宣教,形成面向业务的一线运营方案。 4、依托数据仓库/日志平台建设 MTTD/MTTR、告警质量、资产覆盖、风险趋势等指标;结合画像与行为数据设计并验证安全策略。 5、具备AI 建设能力, 可独立规划与落地 AI+SOC 能力,含LLM 辅助研判/摘要/溯源说明、规则降噪与优先级重排;搭建 RAG 知识库(SOP/处置手册/案例库)
包括英文材料
SOC+
https://www.arm.com/resources/education/books/modern-soc
The aim of this textbook is to expose aspiring and practising SoC designers to the fundamentals and latest developments in SoC design and technologies using examples of Arm Cortex-A technology and related IP blocks and interfaces.
https://www.arm.com/resources/education/education-kits/introduction-to-soc
To produce students with solid introductory knowledge on the basics of SoC design and key practical skills required to implement a simple SoC on an FPGA and write embedded programs targeted at the microprocessor to control the peripherals.
https://www.youtube.com/watch?v=dokgLSAhqHI
A key part of the digital innovation revolution has been the embrace of the SoC, or system-on-chip.
大模型+
https://www.youtube.com/watch?v=xZDB1naRUlk
You will build projects with LLMs that will enable you to create dynamic interfaces, interact with vast amounts of text data, and even empower LLMs with the capability to browse the internet for research papers.
https://www.youtube.com/watch?v=zjkBMFhNj_g
RAG+
https://www.youtube.com/watch?v=sVcwVQRHIc8
Learn how to implement RAG (Retrieval Augmented Generation) from scratch, straight from a LangChain software engineer.
Prompt+
https://cloud.google.com/vertex-ai/generative-ai/docs/learn/prompts/introduction-prompt-design
A prompt is a natural language request submitted to a language model to receive a response back.
https://learn.microsoft.com/en-us/azure/ai-foundry/openai/concepts/prompt-engineering
These techniques aren't recommended for reasoning models like gpt-5 and o-series models.
https://www.youtube.com/watch?v=LWiMwhDZ9as
Learn and master the fundamentals of Prompt Engineering and LLMs with this 5-HOUR Prompt Engineering Crash Course!
还有更多 •••
相关职位
社招5年以上技术
滴滴国际化Fintech业务,是滴滴国际化战略的重要组成板块。近年来,滴滴Fintech在拉美地区积极探索和开展电子支付、信贷、信用卡、商户收单等业务,为当地用户带来更便捷、优质、更高性价比的金融服务。我们诚挚邀请真诚、可靠、勇于挑战的您和我们一起,携手并肩,拥抱金融出海的浪潮,和滴滴Fintech一起快速成长。 职位描述: 1.负责国际化信用卡交易领域的架构规划、系统分析设计以及核心功能的编码工作; 2.负责攻克高并发、高稳定性、高可用、复杂业务模型等带来的技术难点,用合理的架构高质量高效率解决交易安全、金融合规、数据安全等问题; 3.负责该团队方向的技术规划、稳定性、资金安全、组织建设; 4.负责该团队方向的系统性能优化和故障排查,发生技术故障快速响应和止损,确保系统可用性、系统安全、资金安全、数据安全;
更新于 2025-07-23北京
社招技术
1、负责滴滴出行反入侵攻防能力建设,包括但不限于应急响应,入侵检测策略模型建设,漏洞后门分析,反入侵工单跟进等 2、从传统渗透测试向红蓝对抗,HW等扩展 3、紧跟业界安全动态,及时获取最新威胁情报 4、研究最新0day漏洞原理、攻防技术
更新于 2025-04-16北京