具备丰富的威胁分析与溯源经验,能够通过多种手段发现并研判内部潜在风险
熟悉主流安全产品与体系,如:EDR、HIDS、NTA、SIEM、SOC等
熟悉至少一门开发或脚本语言(如 Python、Java、PowerShell 等),能够通过脚本、规则或工具实现安全检测、漏洞预警与运营流程的自动化
具备 AI / LLM的实际使用与工程化落地能力,能够将大语言模型应用于安全场景,如漏洞情报自动分析、告警聚类与降噪、规则生成、攻击路径辅助分析等
具备良好的安全运营意识与强烈的责任心、问题分析能力与跨团队沟通能力,能够推动安全能力在复杂业务环境中持续落地与优化