
滴滴出行
威胁感知与响应高级安全工程师
威胁感知与响应高级安全工程师
发布于 大约 14 小时前普通员工/个人贡献者
北京市
中级经验
全职员工
仅现场办公
本科
信息安全
Go
Hids
Ids/Ips
Waf
Web安全
二进制逆向
云原生安全
大模型
威胁狩猎
AI 估算 · 25k–45k
高级安全工程师在北京市场需求旺盛,具备攻防经验人才稀缺,大厂平台薪资竞争力强,综合年薪约50万。
职位详情
关于这个职位
作为滴滴出行金融科技部门的高级安全工程师,你将负责全域威胁监测与狩猎、安全事件溯源与反制、检测策略优化(包括大模型应用)以及应急响应协同
这个职位要求你具备扎实的攻防技术和编程能力,能够从异常中发现潜在威胁并推动修复,适合对安全攻防有深入经验和热情的候选人
你将在一个成熟的大厂平台中,参与构建覆盖全攻击链的安全感知体系,并与团队协作应对复杂的网络威胁
最低要求
学历经验:本科及以上学历,2年以上安全攻防、威胁感知、溯源反入侵或检测策略研发相关经验
扎实的攻防技术:
· 精通Web安全、云原生安全或移动端安全漏洞的挖掘与利用
· 或具备二进制逆向、Rootkit检测、恶意代码分析等能力
· 熟悉常见攻击手法(如横向移动、权限维持、隧道通信等)及对应的检测方式
编程与工程能力:熟练掌握Java、Go、Python、Node.js中至少一门语言,能独立开发检测脚本或自动化工具
系统基础:深入理解TCP/IP协议、操作系统原理(Linux/Windows),具备网络流量分析和日志审计能力
思维与素养:具备敏锐的攻击链推演能力,善于从异常中发现潜在威胁
良好的团队协作与事件沟通能力
工作职责
全域威胁感知与监控
负责云、应用、终端等多维度的威胁监测与狩猎,构建覆盖全攻击链的感知能力,及时发现并验证异常行为
威胁溯源与反制
对安全事件进行深度溯源,还原攻击路径、定位根因,实施有效的反制措施,并推动业务侧漏洞修复与架构加固
检测策略优化
持续优化检测规则(如IDS/IPS、WAF、HIDS策略),提升告警准确率与响应效率
探索大模型等AI技术在告警降噪、自动响应、攻击预测等场景的落地应用
应急响应与协同处置
制定并完善应急响应预案,在安全事件发生时快速定位、隔离与恢复
AI 洞察
优缺点分析
优点
- 身处滴滴大平台,安全资源丰富,能接触海量真实攻击数据和复杂业务场景,技术成长快
- 工作内容前沿,涉及云原生安全、大模型应用等新技术,在行业内具备竞争力
- 安全岗位在金融科技领域受重视,职业稳定性高,发展路径清晰
- 公司已上市,福利体系完善,薪酬待遇在行业内具有较强竞争力
- 应急响应可能带来突发性工作负担,需要随时待命,工作节奏不可控
缺点 / 挑战
- 安全对抗压力大,需要持续学习最新漏洞和攻击手法,技能更新要求高
- 适合热爱安全攻防、喜欢挑战、有较强自驱力,并希望在大型平台中深入技术实践的安全工程师
角色解读
- 在安全技术深度上发展,成为威胁检测、恶意代码分析等细分领域的专家
- 向安全架构方向演进,负责安全体系整体设计和攻防对抗策略制定
- 有机会转型为安全团队管理者,带领团队进行安全运营和应急响应工作
- 负责云、应用、终端等多维度的威胁监测与狩猎,构建全攻击链感知能力,及时发现并验证异常行为
- 对安全事件进行深度溯源,还原攻击路径,定位根因,并实施反制措施,推动业务侧修复和架构加固
- 持续优化检测规则,如IDS/IPS、WAF、HIDS策略,提升告警准确率和响应效率,并探索大模型在安全场景的应用
- 制定应急响应预案,在安全事件发生时快速定位、隔离与恢复,协同各部门处置危机
- 精通Web安全、云原生安全或移动端安全的漏洞挖掘与利用,或具备二进制逆向、Rootkit检测、恶意代码分析能力
- 熟悉常见攻击手法(如横向移动、权限维持、隧道通信)及对应检测方式,能够推演攻击链
- 熟练掌握Java、Go、Python、Node.js中至少一门语言,能独立开发检测脚本或自动化工具
- 深入理解TCP/IP协议、Linux/Windows操作系统原理,具备网络流量分析和日志审计能力
申请策略
- 在申请前了解滴滴金融科技的业务方向和安全挑战,面试中展示对业务安全的理解
- 准备好真实案例,详细描述一个从发现威胁到最终处置的完整过程,体现攻防思维
- 突出攻防实战经验,包括参与过的渗透测试、红蓝对抗、应急响应事件,并量化成果(如发现高危漏洞数、减少告警噪音比例)
- 重点展示在威胁检测、溯源反制或检测策略研发方面的项目经历,说明个人贡献和具体技术方案
- 强调编程能力,列出独立开发过的检测工具或自动化脚本,并提供代码地址或效果数据
- 如果有二进制逆向、恶意代码分析等高级技能,务必单列突出
- 补充云原生安全知识,如Kubernetes安全、容器逃逸防护,这是当前行业热点
- 学习大模型在安全领域的应用,如基于LLM的日志分析、告警降噪,可以提前了解相关框架
面试指南
- 采用STAR原则(情境-任务-行动-结果)描述项目经历,强调个人作用和技术细节
- 从攻击链的角度展开分析,先根据威胁模型推断攻击路径,再选择对应的检测策略
- 针对优化类问题,说明数据驱动思路,比如通过历史告警统计、误报率分析来调整规则
- 请描述一次你发现并溯源安全事件的完整过程,包括思路、工具和最终结果
- 如何检测和识别云原生环境中的横向移动?请具体说明检测思路
- 在告警噪音很高的情况下,你会如何优化检测规则平衡误报和漏报?
- 如果发现内部主机存在Rootkit,你的分析步骤是什么?
- 如何将大模型应用到威胁检测中?请谈谈可能的场景和挑战
职位点评
69
综合评分
大厂高级安全岗,技术前沿薪资优,但WLB未明确。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
最适合追求技术深度和前沿实践,能接受一定工作不确定性的安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展85
工作生活50
使命价值60
薪资福利
70中等
该职位未明确薪资和福利,但基于大厂和高级岗位,通常薪酬待遇较好,但具体信息未披露。
薪资信号未披露(AI估算:25K-45K/月)
成长发展
85较高
职位涉及前沿安全技术和AI大模型应用,技术成长空间大,但未明确提及晋升路径或培训机制。
技术前沿前沿/新兴技术
技术栈安全攻防、云原生安全、二进制逆向、大模型、威胁狩猎、Java、Go、Python
业务类型ambiguous
工作生活
50较低
工作地点未明确,未提及远程或弹性办公,安全应急响应可能需要随时待命,工作生活平衡存在不确定性。
工作模式未明确
办公地点未明确
加班情况未提及(无法判断)
使命价值
60中等
安全岗位对保护数据和企业资产有正面社会意义,但具体行业影响未在JD中强调,整体属于中性偏积极。
行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
滴滴出行 的其他在招职位
相似职位推荐
Watch Jobs