Xiaohongshu logo
小红书
云安全专家

云安全专家

发布于 大约 14 小时前

普通员工/个人贡献者

北京市 / 上海市
中级经验
全职员工
仅现场办公
本科
信息安全
Ai Agent
Cspm
Edr
Go
Waf
云安全
微隔离
Ddos防护

AI 估算 · 30k–50k

资深云安全专家,大厂核心安全岗,技能稀缺,薪资高于普通工程师,互联网公司普遍16薪。

职位详情

关于这个职位

作为小红书云安全专家,你将负责公司海内外多云和混合云环境的安全建设与风险治理,参与WAF、DDoS、EDR、微隔离等安全能力的建设与运营,并推动安全自动化与AI Agent在安全场景的应用

该职位适合有3年以上安全经验、熟悉主流公有云平台和网络协议的技术型人才,是深入了解大型互联网安全体系并参与前沿AI安全实践的机会

最低要求

本科及以上学历,计算机、信息安全等相关专业优先,具备 3 年以上云安全、网络安全或系统安全相关工作经验

熟悉至少一种主流公有云平台,了解 VPC、IAM、负载均衡、云主机、容器等常见云产品及其安全机制
熟悉 TCP/IP、HTTP/HTTPS、DNS、VPN 等网络协议和技术,具备网络及云安全问题分析能力
熟悉 WAF、DDoS、EDR、IDS/IPS、微隔离等一种或多种安全技术,有实际建设或运营经验者优先
熟悉 Python、Go 等至少一种编程语言,具备安全工具或平台开发能力
熟悉大模型及 AI Agent 相关技术,有 Agent 工作流、工具调用或安全自动化场景实践经验

工作职责

负责公司海内外多云、混合云环境的安全建设与风险治理,保障云上基础设施及业务安全

参与 WAF、DDoS、EDR、微隔离、入侵检测等系统与网络安全能力的建设、运营和持续优化
参与混合云安全配置中心建设,实现多云环境下安全配置的统一管理、基线检查、策略下发及风险治理
负责云上网络、主机、容器等基础设施的安全风险发现与治理,推动风险整改闭环
参与公司系统与网络安全基线建设,推动安全规范和安全策略在各业务落地
参与安全运营自动化建设,结合工具、平台及 AI Agent 等技术,提升资产发现、风险检测、安全分析及自动化处置效率
参与云上安全事件的监测、分析、溯源和应急处置,持续跟进云安全领域的新型攻击手法及安全风险

优先资格

有大规模多云/混合云安全建设或治理经验

有 Kubernetes、容器安全、CSPM/CNAPP 或混合云安全配置中心相关建设经验
有安全平台、安全自动化或 AI Agent 在安全场景中的实际落地经验

AI 洞察

优缺点分析

优点

  • 团队积极引入AI Agent等新技术,有机会参与前沿安全自动化实践
  • 薪酬水平在行业内具有竞争力,通常附带股票/期权等长期激励
  • 工作城市选择灵活(北京/上海/杭州),满足不同地域偏好
  • 适合对云安全有热情、技术功底扎实、喜欢解决复杂安全问题的资深工程师,尤其对AI技术应用感兴趣的人

缺点 / 挑战

  • 大厂安全岗位,能接触海量业务和多云复杂环境,技术挑战大,成长空间高
  • 安全岗位需要持续学习,攻击手法不断演进,工作压力较大
  • 跨团队协作多,需要推动各业务线落地安全规范,沟通成本较高
  • 多云环境复杂度高,风险治理和应急响应可能随时响应,偶发加班

角色解读

  • 从安全专家向安全架构师或安全团队负责人发展,负责更大范围的安全体系建设
  • 深入云安全、AI安全等前沿领域,成为细分方向的专家
  • 在大型互联网平台积累实战经验,可向安全咨询、红队、合规等方向横向延伸
  • 负责多云/混合云环境的安全架构设计与风险治理,包括云上网络、主机、容器等基础设施的安全防护
  • 建设和运营WAF、DDoS、EDR、微隔离等安全系统,并持续优化检测和响应能力
  • 推动安全配置中心落地,实现多云安全策略的统一管理和基线检查
  • 探索AI Agent在安全运营自动化中的应用,提升威胁发现和处置效率
  • 熟悉主流公有云(如阿里云、AWS)的VPC、IAM、负载均衡、容器等产品及安全机制
  • 深入理解TCP/IP、HTTP/HTTPS、DNS等网络协议,具备排查网络层安全问题的能力
  • 掌握Python或Go至少一门语言,能进行安全工具或平台开发
  • 了解大模型和AI Agent技术,具备相关项目实践经验是加分项

申请策略

  • 了解小红书的业务特点,思考安全如何支撑社区、电商等业务,体现业务视角
  • 在面试中展示对云安全趋势的洞察,特别是AI安全自动化方向
  • 突出云安全项目的落地经验,包括具体云平台、安全产品、技术架构和成果指标
  • 强调安全自动化或AI Agent相关实践,展示技术前瞻性和编程能力
  • 如有大规模多云治理、CSPM或容器安全经验,务必重点描述
  • 列出参与过的安全事件响应和风险治理案例,体现实战能力
  • 如果尚未掌握AI Agent相关技术,可以学习LangChain、Agent工作流等基础知识,并尝试在安全场景中模拟应用
  • 补充Kubernetes和容器安全知识,了解CSPM/CNAPP工具原理

面试指南

  • STAR法则:情境-任务-行动-结果,结构化描述项目或事件
  • 从风险视角出发,先分析需求,再对比方案,最后落地验证,体现逻辑闭环
  • 对于技术选型类问题,需考虑成本、效果、可维护性等权衡,并给出决策依据
  • 描述一次你处理过的云上安全事件,你是如何发现、分析和处置的?
  • 如何设计一个多云环境下的安全配置中心?关键功能有哪些?
  • 你如何评估和选择WAF、DDoS防护方案?遇到过哪些挑战?
  • 请谈谈AI Agent在安全运营中的应用场景和你的实践经验
  • 对于一个新上线业务,你如何制定安全基线并推动落地?

职位点评

64
综合评分

大厂云安全专家,技术前沿,薪资市场水准,WLB未知,成长性强。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合以技术成长为核心驱动,对云安全和AI感兴趣,能适应现场办公和一线城市节奏的安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利55
成长发展85
工作生活50
使命价值65

薪资福利

55较低

薪资未在JD中明确,但大厂互联网公司通常提供有竞争力的薪酬和福利,只是没有体现在描述中。

薪资信号未披露(AI估算:30K-50K/月)

成长发展

85较高

职位涉及云安全和AI Agent等前沿技术,有较多学习成长机会,但JD未提及明确的晋升通道或培训计划。

技术前沿前沿/新兴技术
技术栈云安全、WAF、DDoS、EDR、微隔离、Python、Go、Kubernetes、AI Agent
业务类型ambiguous

工作生活

50较低

工作地点在北京/上海/杭州核心城市,但JD未提及远程或弹性办公,无法判断WLB情况。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

65中等

安全岗位具有保护业务和数据的价值,但社会影响层面偏中性,行业前景稳定向好。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs