DiDi logo
滴滴出行
威胁感知与响应高级安全工程师

威胁感知与响应高级安全工程师

发布于 大约 14 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
信息安全
Go
Hids
Ids/Ips
Waf
Web安全
二进制逆向
云原生安全
大模型
威胁狩猎

AI 估算 · 25k–45k

高级安全工程师在北京市场需求旺盛,具备攻防经验人才稀缺,大厂平台薪资竞争力强,综合年薪约50万。

职位详情

关于这个职位

作为滴滴出行金融科技部门的高级安全工程师,你将负责全域威胁监测与狩猎、安全事件溯源与反制、检测策略优化(包括大模型应用)以及应急响应协同

这个职位要求你具备扎实的攻防技术和编程能力,能够从异常中发现潜在威胁并推动修复,适合对安全攻防有深入经验和热情的候选人
你将在一个成熟的大厂平台中,参与构建覆盖全攻击链的安全感知体系,并与团队协作应对复杂的网络威胁

最低要求

学历经验:本科及以上学历,2年以上安全攻防、威胁感知、溯源反入侵或检测策略研发相关经验

扎实的攻防技术:
· 精通Web安全、云原生安全或移动端安全漏洞的挖掘与利用
· 或具备二进制逆向、Rootkit检测、恶意代码分析等能力
· 熟悉常见攻击手法(如横向移动、权限维持、隧道通信等)及对应的检测方式
编程与工程能力:熟练掌握Java、Go、Python、Node.js中至少一门语言,能独立开发检测脚本或自动化工具
系统基础:深入理解TCP/IP协议、操作系统原理(Linux/Windows),具备网络流量分析和日志审计能力
思维与素养:具备敏锐的攻击链推演能力,善于从异常中发现潜在威胁
良好的团队协作与事件沟通能力

工作职责

全域威胁感知与监控

负责云、应用、终端等多维度的威胁监测与狩猎,构建覆盖全攻击链的感知能力,及时发现并验证异常行为
威胁溯源与反制
对安全事件进行深度溯源,还原攻击路径、定位根因,实施有效的反制措施,并推动业务侧漏洞修复与架构加固
检测策略优化
持续优化检测规则(如IDS/IPS、WAF、HIDS策略),提升告警准确率与响应效率
探索大模型等AI技术在告警降噪、自动响应、攻击预测等场景的落地应用
应急响应与协同处置
制定并完善应急响应预案,在安全事件发生时快速定位、隔离与恢复

AI 洞察

优缺点分析

优点

  • 身处滴滴大平台,安全资源丰富,能接触海量真实攻击数据和复杂业务场景,技术成长快
  • 工作内容前沿,涉及云原生安全、大模型应用等新技术,在行业内具备竞争力
  • 安全岗位在金融科技领域受重视,职业稳定性高,发展路径清晰
  • 公司已上市,福利体系完善,薪酬待遇在行业内具有较强竞争力
  • 应急响应可能带来突发性工作负担,需要随时待命,工作节奏不可控

缺点 / 挑战

  • 安全对抗压力大,需要持续学习最新漏洞和攻击手法,技能更新要求高
  • 适合热爱安全攻防、喜欢挑战、有较强自驱力,并希望在大型平台中深入技术实践的安全工程师

角色解读

  • 在安全技术深度上发展,成为威胁检测、恶意代码分析等细分领域的专家
  • 向安全架构方向演进,负责安全体系整体设计和攻防对抗策略制定
  • 有机会转型为安全团队管理者,带领团队进行安全运营和应急响应工作
  • 负责云、应用、终端等多维度的威胁监测与狩猎,构建全攻击链感知能力,及时发现并验证异常行为
  • 对安全事件进行深度溯源,还原攻击路径,定位根因,并实施反制措施,推动业务侧修复和架构加固
  • 持续优化检测规则,如IDS/IPS、WAF、HIDS策略,提升告警准确率和响应效率,并探索大模型在安全场景的应用
  • 制定应急响应预案,在安全事件发生时快速定位、隔离与恢复,协同各部门处置危机
  • 精通Web安全、云原生安全或移动端安全的漏洞挖掘与利用,或具备二进制逆向、Rootkit检测、恶意代码分析能力
  • 熟悉常见攻击手法(如横向移动、权限维持、隧道通信)及对应检测方式,能够推演攻击链
  • 熟练掌握Java、Go、Python、Node.js中至少一门语言,能独立开发检测脚本或自动化工具
  • 深入理解TCP/IP协议、Linux/Windows操作系统原理,具备网络流量分析和日志审计能力

申请策略

  • 在申请前了解滴滴金融科技的业务方向和安全挑战,面试中展示对业务安全的理解
  • 准备好真实案例,详细描述一个从发现威胁到最终处置的完整过程,体现攻防思维
  • 突出攻防实战经验,包括参与过的渗透测试、红蓝对抗、应急响应事件,并量化成果(如发现高危漏洞数、减少告警噪音比例)
  • 重点展示在威胁检测、溯源反制或检测策略研发方面的项目经历,说明个人贡献和具体技术方案
  • 强调编程能力,列出独立开发过的检测工具或自动化脚本,并提供代码地址或效果数据
  • 如果有二进制逆向、恶意代码分析等高级技能,务必单列突出
  • 补充云原生安全知识,如Kubernetes安全、容器逃逸防护,这是当前行业热点
  • 学习大模型在安全领域的应用,如基于LLM的日志分析、告警降噪,可以提前了解相关框架

面试指南

  • 采用STAR原则(情境-任务-行动-结果)描述项目经历,强调个人作用和技术细节
  • 从攻击链的角度展开分析,先根据威胁模型推断攻击路径,再选择对应的检测策略
  • 针对优化类问题,说明数据驱动思路,比如通过历史告警统计、误报率分析来调整规则
  • 请描述一次你发现并溯源安全事件的完整过程,包括思路、工具和最终结果
  • 如何检测和识别云原生环境中的横向移动?请具体说明检测思路
  • 在告警噪音很高的情况下,你会如何优化检测规则平衡误报和漏报?
  • 如果发现内部主机存在Rootkit,你的分析步骤是什么?
  • 如何将大模型应用到威胁检测中?请谈谈可能的场景和挑战

职位点评

69
综合评分

大厂高级安全岗,技术前沿薪资优,但WLB未明确。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合追求技术深度和前沿实践,能接受一定工作不确定性的安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展85
工作生活50
使命价值60

薪资福利

70中等

该职位未明确薪资和福利,但基于大厂和高级岗位,通常薪酬待遇较好,但具体信息未披露。

薪资信号未披露(AI估算:25K-45K/月)

成长发展

85较高

职位涉及前沿安全技术和AI大模型应用,技术成长空间大,但未明确提及晋升路径或培训机制。

技术前沿前沿/新兴技术
技术栈安全攻防、云原生安全、二进制逆向、大模型、威胁狩猎、Java、Go、Python
业务类型ambiguous

工作生活

50较低

工作地点未明确,未提及远程或弹性办公,安全应急响应可能需要随时待命,工作生活平衡存在不确定性。

工作模式未明确
办公地点未明确
加班情况未提及(无法判断)

使命价值

60中等

安全岗位对保护数据和企业资产有正面社会意义,但具体行业影响未在JD中强调,整体属于中性偏积极。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs