职位详情
团队介绍:
我们是阿里云网络安全团队,专注于阿里云反入侵能力建设,涵盖网络安全架构设计、入侵检测机制、应急响应体系及云平台安全管控。
现诚邀一位高级安全工程师加入,共同构建高效的安全事件应急响应体系,深度参与安全事件的响应与溯源分析,保障公司核心业务的安全稳定运行。
主要职责:
1. 持续跟踪并研判前沿APT攻击手段、黑灰产活动趋势以及全球重大安全事件,针对多样化威胁场景设计应急响应策略与技术方案,持续提升反入侵防御能力;
2. 深入分析新型攻击技术与入侵路径,推动止血处置、溯源取证等关键能力的系统化建设与实际落地;
3. 参与安全入侵事件的应急响应工作,独立完成事件的溯源调查及相关报告撰写。
职位要求:
1. 熟悉安全攻防技术体系,掌握ATT&CK框架、渗透测试流程及漏洞利用原理,具备实际攻防对抗经验;
2. 具备较强的数据分析能力,熟练使用Flink/Hive/Splunk/ES或其他大数据分析工具,可独立开展异常流量与安全日志的深度分析;
3. 熟悉Linux/Windows系统安全机制,能够独立进行操作系统层面的安全取证;了解防火墙/IDS/WAF等安全设备的工作原理;
4. 掌握Python/Java/Go中至少一种编程语言,具备自动化工具开发或脚本编写能力;
5. 具备良好的沟通协调能力和项目推动力,能独立组织多方资源完成安全事件处置任务。
加分项:
1. 具备中大型规模安全事件发现与应急响应实战经验者优先;
2. 参与过大型红蓝对抗演练、知名CTF竞赛或中大型SRC项目并获奖者优先;
3. 曾输出高质量安全技战法总结、重大安全事件分析报告、APT组织或黑灰产追踪研究报告,或发表相关优秀论文者优先;
4. 具备二进制逆向、0day漏洞挖掘或APT威胁情报分析相关能力与实践经验者优先;
5. 有优秀安全对抗类工具开发成果者优先(如在Github开源并获得认可);
6. 具备云环境下的安全攻防实践经验者优先。
我们是阿里云网络安全团队,专注于阿里云反入侵能力建设,涵盖网络安全架构设计、入侵检测机制、应急响应体系及云平台安全管控。
现诚邀一位高级安全工程师加入,共同构建高效的安全事件应急响应体系,深度参与安全事件的响应与溯源分析,保障公司核心业务的安全稳定运行。
主要职责:
1. 持续跟踪并研判前沿APT攻击手段、黑灰产活动趋势以及全球重大安全事件,针对多样化威胁场景设计应急响应策略与技术方案,持续提升反入侵防御能力;
2. 深入分析新型攻击技术与入侵路径,推动止血处置、溯源取证等关键能力的系统化建设与实际落地;
3. 参与安全入侵事件的应急响应工作,独立完成事件的溯源调查及相关报告撰写。
职位要求:
1. 熟悉安全攻防技术体系,掌握ATT&CK框架、渗透测试流程及漏洞利用原理,具备实际攻防对抗经验;
2. 具备较强的数据分析能力,熟练使用Flink/Hive/Splunk/ES或其他大数据分析工具,可独立开展异常流量与安全日志的深度分析;
3. 熟悉Linux/Windows系统安全机制,能够独立进行操作系统层面的安全取证;了解防火墙/IDS/WAF等安全设备的工作原理;
4. 掌握Python/Java/Go中至少一种编程语言,具备自动化工具开发或脚本编写能力;
5. 具备良好的沟通协调能力和项目推动力,能独立组织多方资源完成安全事件处置任务。
加分项:
1. 具备中大型规模安全事件发现与应急响应实战经验者优先;
2. 参与过大型红蓝对抗演练、知名CTF竞赛或中大型SRC项目并获奖者优先;
3. 曾输出高质量安全技战法总结、重大安全事件分析报告、APT组织或黑灰产追踪研究报告,或发表相关优秀论文者优先;
4. 具备二进制逆向、0day漏洞挖掘或APT威胁情报分析相关能力与实践经验者优先;
5. 有优秀安全对抗类工具开发成果者优先(如在Github开源并获得认可);
6. 具备云环境下的安全攻防实践经验者优先。
2026-08-28 14:50
IP属地:浙江杭州
职位福利
本科3-5年GolangJava渗透测试经验攻防对抗经验Python

阿里云计算有限公司
不需要融资 · 10000人以上

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >






