安全分析岗位职责任职要求
| 适配人群 | 安全分析工程师,数据建模分析师,反作弊算法工程师 | 使用场景 | 视频安全运营,用户画像构建,反作弊策略制定 |
|---|---|---|---|
| 设立背景 | 视频安全业务需要有人看数据、挖线索、帮做决定。 | ||
| 核心职能 | 盯视频安全数据,建模分析用户行为,画用户画像,给业务提建议。 | ||
| 工作内容 | 统计安全数据,跑分析模型,写分析报告,查异常行为,更新用户标签。 | ||
| 协作关系 | 跟产品聊需求,跟开发要数据接口,向安全主管汇报,配合运营做风险预警,和算法同事对模型效果。 | ||
安全分析岗位职责
工作职责:
负责视频安全业务相关数据统计、分析、挖掘工作; 通过用户行为数据建模、分析用户特征等,为业务决策提供参考。
任职要求:
计算机或相关专业本科及以上学历,2年以上相关工作经验; 责任感强、有较强的逻辑思维能力、沟通能力和抗压能力; 掌握数据分析方法,深入理解常见机器学习算法、有深度学习经验者优先; 熟悉c/c /java开发,有一定的架构能力和良好代码规范; 熟练掌握至少一门脚本语言(shell/python/perl); 有用户画像相关项目经验者优先; 有安全/反作弊工作经验者优先,有大规模用户数据分析处理经验者优先。
安全分析岗位职责任职要求:信息安全分析
| 适配人群 | 信息安全分析师,渗透测试工程师,安全运维工程师 | 使用场景 | APP安全测试,Web渗透测试,安全漏洞修复 |
|---|---|---|---|
| 设立背景 | 公司做安全服务要有人搞渗透测试,得防黑客攻击,保客户系统不被黑。 | ||
| 核心职能 | 找系统漏洞、做渗透测试、处理安全事件、盯漏洞修复进度。 | ||
| 工作内容 | 用工具测app和网站、修发现的问题、响应突发安全事、扫开发工具、跟新漏洞通报。 | ||
| 协作关系 | 跟开发人员一起改漏洞,向技术主管汇报,配合运维查问题,写报告给客户看。 | ||
岗位职责:
1.熟练使用常用渗透测试工具,负责实施app、web、系统服务器的安全性测试、渗透测试;
2.对渗透测试中存在的网络安全问题进行及时修补与加固;
3.响应公司发生的应急安全事件,对安全事件及时处理、分析、报告、溯源;
4.跟进业内以及第三方通报的最新安全漏洞,驱动业务团队修复和协助检验;
5.对开发工具进行线上的安全扫描。
任职要求:
1.至少精通一门脚本语言;
2.熟习各种web安全攻防手法;
3.精通web应用程序渗透测试方法和定制攻击自动化;
4.深入理解owasp风险评估中前十位web攻击模式和评估方法;
5.善于挖掘web安全漏洞或有安全工具开发经验者优先;
6.2-3年渗透测试经验,具备独立开展渗透工作的能力;
7.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具;
8.熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;
9.主动性强,具有良好的沟通、协调组织能力以及文档编写能力,逻辑性强。
安全分析岗位职责任职要求:信息安全分析
| 适配人群 | 安全分析师,数据风控师,安全运营岗 | 使用场景 | 日常监控,风险诊断,运营策略 |
|---|---|---|---|
| 设立背景 | 公司要管好数据安全,得有人天天盯着风险。监控报告要有人写,分析产品得有人搭,运营问题得有人查。 | ||
| 核心职能 | 盯监控指标、挖系统风险链路、做安全分析报告、帮运营找问题、推数据安全产品落地。 | ||
| 工作内容 | 定监控指标、写分析日报、查操作日志、建分析模型、配合审计查数据、诊断运营卡点。 | ||
| 协作关系 | 跟审计员一起查数据,跟运营同事聊问题,向安全主管汇报,和开发一起搭分析工具,偶尔找算法同学聊模型。 | ||
信息安全分析岗位职责
岗位职责:
1.规划安全分析所需的日常监控指标体系,落地执行日常监控的分析报告;
2.挖掘各内部应用系统的操作风险链路,推动搭建数据安全分析产品体系;
3.协助审计人员、运营人员完成安全数据分析相关工作。针对运营问题进行深度诊断,发现安全业务运营问题与机会点,辅助制定运营策略,提升运营效率。
岗位要求:
1. 精通sql,精通任意一种以上数据分析挖掘工具;
2. 熟练掌握常规数据挖掘算法和通用数据挖掘模型,对深度学习和算法有自己的认识和理解;
3. 有3年以上案件分析、风控数据分析或数据挖掘领域相关工作经验;
4. 有dw、etl经验者优先。
岗位亮点:
1.在ueba、数据共享计算、生态数据保护、全链路数据安全感知、情报合成、大数据平台安全、案件打击等新兴数据安全领域均进行了重点投入和实战,也是业界学习样板;
2.美团数据安全同学以数据安全使用为己任,与黑灰产斗智斗勇,与业界紧密合作,对新兴数据安全技术展开研究,持续创新,解决业界数据安全难题。
安全分析岗位职责任职要求:安全分析
| 适配人群 | 安全研究员,蓝队工程师,威胁分析师 | 使用场景 | 威胁狩猎,安全预研,样本分析 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑,得有人专门盯恶意代码和黑客团伙。 | ||
| 核心职能 | 看懂病毒木马、追查黑客来路、提前试跑新安全工具。 | ||
| 工作内容 | 拆解可疑文件、写分析报告、搭小工具原型、复现攻击过程。 | ||
| 协作关系 | 跟运维要日志,向cto汇报发现,和开发一起调代码,帮销售讲清楚风险点。 | ||
安全分析师 岗位职责:
1、 恶意代码分析、apt追踪溯源等相关的技术研究。
2、负责内部安全项目的预研及开发。
岗位要求:
1、 1年以上安全相关工作经验。
2、 熟悉恶意代码分析技术,对静态、动态、自动化分析有不错的实践经验。
3、 熟练使用python、java等至少一种编程语言,有一些相关的安全项目经验。
4、 具有不错的执行力、沟通能力、团队协作能力。
加分项:
1、 熟悉威胁情报相关的概念,比如ioc、pdns、stix、ttp等。
2、 熟悉yara引擎。
3、 熟悉多种平台下的恶意样本自动化分析,比如windows、linux、android、osx、ios等。
4、 对某些apt攻击团伙或者某些攻击事件做过溯源分析,熟悉常用的溯源方法。 岗位职责:
4、 对某些apt攻击团伙或者某些攻击事件做过溯源分析,熟悉常用的溯源方法。
安全分析岗位职责任职要求:数据安全分析师
| 适配人群 | 安全攻防工程师,数据挖掘工程师,安全产品专家 | 使用场景 | 运营商风控,安全事件响应,数据挖掘实施 |
|---|---|---|---|
| 设立背景 | 公司要管好数据安全,得有人专门盯这块事,不然出问题没法及时发现和处理。 | ||
| 核心职能 | 看数据、找风险、挖漏洞、推整改,让数据不被乱用或泄露。 | ||
| 工作内容 | 看日志、跑模型、分析异常、写报告、测防护产品、配合查问题。 | ||
| 协作关系 | 跟it运维、安全工程师、业务部门一起干活,向安全主管汇报,有问题随时拉群对齐。 | ||
数据安全分析师岗位职责
岗位职责:
1.理解数据挖掘模型及预测分析结果,进行大数据研发;
2.对大量业务数据进行日志分析、挖掘分析数据安全与需求本质;
3.有丰富的数据安全开发经验;
4.推动运营商数据安全专项风险的治理 。
胜任资格:
1.本科及以上学历,计算机、数学、统计学专业优先;掌握一定的统计学、数据挖掘知识,具备较好的项目运营、实施能力,具有较强的执行力和学习能力;
2.熟悉hadoop,数据仓库,了解mr,熟悉java,至少熟悉一门脚本语言python或者r等;
3.熟悉安全攻防机理,逆向分析技术和安全事件威胁原力优先;
4.熟悉两种及以上国内或国外数据安全防护产品,理解设计思想和原理。
安全分析岗位职责任职要求:大数据安全分析师
| 适配人群 | 安全分析师,大数据工程师,架构研究员 | 使用场景 | 安全事件响应,系统性能调优,技术架构演进 |
|---|---|---|---|
| 设立背景 | 公司要管好大数据平台的安全问题,得有人盯住异常和风险。 | ||
| 核心职能 | 搭分析平台、查系统性能、研究新技术。三件事都得干,少一个都不行。 | ||
| 工作内容 | 装elk、调hadoop参数、写python脚本、看日志报错、读英文技术文档。 | ||
| 协作关系 | 跟开发组一起改代码,向技术总监汇报,配合运维调服务器,和测试同事对bug。 | ||
大数据安全分析师岗位职责
岗位职责:
1、大数据安全事件分析平台的环境搭建、功能开发;
2、大数据平台各组件的性能分析与系统优化,提高系统运行效率;
3、大数据相关技术架构研究并跟踪技术的发展;
任职要求:
学历与专业要求:
1、大学本科以上学历;
2、计算机或相关专业毕业;
工作经验要求:
1、有扎实的算法和数据结构基础,对分布式,并发,多线程,消息队列,jvm有比较深入的了解。
2、有elk部署经验或者hadoop、spark、大数据、网络爬虫、分词系统等任一开发经验优先考虑;
3、熟练掌握mysql数据库或redis、mongodb等nosql数据库;
4、熟悉linux/unix系统基本操作、系统配置,熟悉shell/perl/python/php等脚本编码和软件开发;
5、有熟练阅读英文文档的能力和良好的自学能力;
6、有良好的沟通能力、团队融入能力,有很强的事业心和责任感;
7、有网络安全、数据包处理相关经验者优先。
安全分析岗位职责任职要求:网络安全分析师
| 适配人群 | 安全分析师,蓝队工程师,攻防研究员 | 使用场景 | 威胁分析,漏洞研判,应急处置 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑,得有人盯住网络动静,防着黑客乱来。 | ||
| 核心职能 | 盯着安全设备告警,挖可疑行为,查清谁干的、怎么干的、怎么补漏。 | ||
| 工作内容 | 看日志、分析告警、查漏洞、做溯源、写复盘、追安全新闻。 | ||
| 协作关系 | 跟it运维一起查设备问题,向安全主管汇报,配合开发改漏洞,通知业务部门关风险。 | ||
网络安全分析师 岗位职责:
1、企业网络安全日志监测,对可疑威胁进行挖掘、分析;
2、负责监控、分析常见安全设备(系统)告警事件,并独立完成漏洞分析;
3、负责完成安全事件的调查分析和取证溯源;
4、负责对抗各种网络安全层面的恶意行为,并通知处置;
5、负责安全事件应急响应,事后复盘;
6、负责国内外信息安全形势及安全动态跟踪,总结和分析安全漏洞,开展安全研究工作。
任职要求:
1、计算机相关专业本科及以上学历,3年以上相关行业工作经验;
2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验;
3、熟悉防火墙、ids/ips、waf、防病毒、漏洞扫描、堡垒机、身份认证等安全产品;
4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性;
5、擅长以下领域者优先:
1)了解渗透测试原理与步骤,熟练使用各类渗透工具者;
2)了解各种攻击漏扫工具者,如burpsuiteawvsnmapsqlmap;
3)熟悉web渗透手法者,如sql注入、xss、文件上传漏洞、cspf原理及加固等;
4)具有态势感知平台维护和安全管理经验者。
安全分析岗位职责任职要求:功能安全分析师兼部门部长(e/e/pe系统级)
| 适配人群 | 功能安全工程师,系统集成工程师,硬件平台经理 | 使用场景 | 城市轨道交通,信号系统认证,制动控制认证 |
|---|---|---|---|
| 设立背景 | 地铁信号、刹车、车门这些系统得安全认证,不然不能上线跑车。 | ||
| 核心职能 | 盯住信号、制动、门控这些系统的安全认证流程。管软件硬件团队,审报告,保认证质量。 | ||
| 工作内容 | 看技术方案、查验证报告、审检测认证结果、核对标准条款、填公司要求的表。 | ||
| 协作关系 | 和系统设计工程师对接接口,向技术总监汇报,跟测试组一起改问题,帮现场调试组补材料。 | ||
职位描述:
1、负责城市轨道交通典型e/e/pe系统(如信号系统、制动控制单元、门控单元、牵引控制系统、列车网络2、和诊断系统等)的功能安全认证工作,管理现有软件控制和硬件平台技术团队;
3、负责功能安全认证技术方案的质量控制;
4、负责过程管理、验证和确认报告、检测和认证报告审查和结果分析;
5、完成公司交办的其他业务事项。
岗位要求:
1、本科及以上学历,电子信息、通信工程、软件工程、计算机、电气工程及其自动化等相关专业背景;
2、熟悉典型e/e/pe系统原理和主要设备的技术条件、熟悉系统设计、制造、组装、调试技术规范和质量标准,熟悉产品需求标准、型式试验大纲、测试方案;熟悉系统外部接口和系统集成要求;
3、具有系统设计开发、现场调试和系统联调经验;
4、熟悉iec61508及相关标准、从事过功能安全认证者优先;
具备较好的英文读写能力和基本口语能力。
安全分析岗位职责任职要求:网络安全分析师
| 适配人群 | 安全分析师,蓝队工程师,攻防研究员 | 使用场景 | 威胁分析,漏洞研判,应急处置 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击和数据泄露,得有人盯着网络安不安全。 | ||
| 核心职能 | 盯日志、查告警、挖漏洞、追黑客、做应急、看安全新闻。 | ||
| 工作内容 | 看设备报警、分析日志、写溯源报告、复盘事件、跟踪新漏洞。 | ||
| 协作关系 | 跟运维工程师一起查问题,向安全主管汇报,配合开发改漏洞,和it部门同步风险。 | ||
网络安全分析师岗位职责
岗位职责:
1、企业网络安全日志监测,对可疑威胁进行挖掘、分析;
2、负责监控、分析常见安全设备(系统)告警事件,并独立完成漏洞分析;
3、负责完成安全事件的调查分析和取证溯源;
4、负责对抗各种网络安全层面的恶意行为,并通知处置;
5、负责安全事件应急响应,事后复盘;
6、负责国内外信息安全形势及安全动态跟踪,总结和分析安全漏洞,开展安全研究工作。任职要求:
1、计算机相关专业本科及以上学历,3年以上相关行业工作经验;
2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验;
3、熟悉防火墙、ids/ips、waf、防病毒、漏洞扫描、堡垒机、身份认证等安全产品;
4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性;
5、擅长以下领域者优先:
1)了解渗透测试原理与步骤,熟练使用各类渗透工具者;
2)了解各种攻击漏扫工具者,如burpsuite/awvs/nmap/sqlmap;
3)熟悉web渗透手法者,如sql注入、xss、文件上传漏洞、cspf原理及加固等;
4)具有态势感知平台维护和安全管理经验者。
安全分析岗位职责任职要求:大数据安全分析师
| 适配人群 | 安全分析师,大数据工程师,威胁建模师 | 使用场景 | 入侵检测,威胁建模,客户现场 |
|---|---|---|---|
| 设立背景 | 公司要盯住黑客入侵和异常行为,得有人专门看日志和流量数据。 | ||
| 核心职能 | 找安全问题、建检测模型、给业务场景解法、维护产品安全能力。 | ||
| 工作内容 | 看日志流量、写检测模型、跑数据分析、改方案、去客户现场干活。 | ||
| 协作关系 | 跟开发工程师一起调模型,向安全总监汇报,配合售前做方案,帮客户查问题。 | ||
岗位职责:
岗位职责:
1. 从各类日志、流量数据中分析发现入侵事件、威胁活动、异常行为等安全问题;
2. 利用大数据分析、威胁建模的方法工具对已知安全问题构建检测分析模型,以实现自动化检测分析
3. 针对特定的安全场景、业务场景问题,交付有效可靠的解决方案;
4. 持续、体系化运营维护产品的安全能力输出;
5. 能适应出差到客户现场的场景沟通、数据分析和威胁建模、开发与维护工作。
任职资格:
任职要求:
1. 3年以上安全行业从业经验,不限方向;
2. 编程技术扎实,能熟练使用python/scala/java等编程语言,熟练使用sql查询;
3. 有良好的沟通、写作能力,做事严谨细致,好钻研探索,乐于分享;
4. 熟练使用hadoop/spark/flink/storm/es/hive/hbase等大数据分布式处理框架;
5. 了解数据分析领域常用机器学习算法、ai算法;能无障碍阅读理解安全行业英文报告、技术博客;
6. 熟知主流网络安全产品、解决方案、网络攻防相关知识,对威胁建模、黑产对抗有所了解者优先。
安全分析岗位职责任职要求:网络安全分析师职位描述与
| 适配人群 | 安全分析师,运维工程师,平台调优师 | 使用场景 | 安全运营,威胁响应,平台运维 |
|---|---|---|---|
| 设立背景 | 公司要保护客户的钱和数据不被黑,得有人天天盯着安全这事。 | ||
| 核心职能 | 盯预警、查问题、写报告、调平台。让系统别出事,出了事赶紧修。 | ||
| 工作内容 | 看大数据平台警报、分析为啥报警、填表写报告、改平台参数、配合后台升级产品。 | ||
| 协作关系 | 跟后台开发一起调系统,向安全主管汇报,和销售聊客户需求,帮客服解释安全问题。 | ||
职位描述:
岗位职责:
1、参与安全防御、监测和响应等相关环节的系统和流程建设,保障客户资产安全;
2、利用大数据安全平台对各类预警进行分析及处理,完成预警分析报告及报表;
3、针对客户的实际状况调整大数据平台,并配合后台人员对产品进行改进。
职位要求:
1、计算机、通信、电子等相关专业本科及以上学历;
2、有较好的语言能力,包括但不限于:shell、python、perl,能编写日常运维脚本;
3、了解网络知识,网络安全防御技术,病毒和网络攻击技术;
4、了解相关网络安全产品,如防火墙、ids、杀毒软件;
5、具有安全态势感知和运维经验者优先;
6、有激情和责任心,积极主动,具有良好的团队协作和对外沟通能力。


















