
深信服
安全服务工程师
安全服务工程师
发布于 大约 14 小时前普通员工/个人贡献者
北京市
中级经验
全职员工
仅现场办公
学历未注明
信息安全
Edr
Ids/Ips
Siem
Tcp/Ip
Waf
安全监控
应急响应
态势感知
日志分析
AI 估算 · 15k–25k
北京安全服务工程师岗位,深信服上市企业,薪资具备竞争力,技能要求较全面,预计月薪15-25K。
职位详情
关于这个职位
该职位主要负责公司安全监控体系的日常运营,包括7×24小时轮值、告警研判、事件处置及策略优化
你将使用态势感知、SIEM、IDS/IPS、WAF等多种安全设备,实时识别并响应安全威胁,确保网络与业务系统的安全稳定
同时,参与应急响应、攻防演练及跨部门协同,持续提升安全防护能力
最低要求
熟悉网络安全领域的基本理论和常见安全技术,如网络安全架构、安全策略、入侵检测、漏洞管理、数据加密等
了解网络安全的基本理论、协议和技术,掌握网络攻击的类型和手段,能够进行网络安全监控和事件响应
具备日志分析能力(如Syslog、NetFlow、防火墙/IDS/IPS日志等),掌握TCP/IP协议、网络架构、主机系统(Windows/Linux)日志及安全机制,能分析网络流量包(Wireshark等)能快速定位异常流量或行为
能够区分误报、低危告警与真实威胁,结合上下文(如资产重要性、攻击路径)判断优先级
熟练掌握至少一种主流态势感知平台使用,能够配置规则、优化告警策略
能编写简明的事件分析报告
具备良好的学习能力和自我提高意识,能够不断学习新的安全技术和知识,保持对安全领域的关注和研究
工作职责
安全监控值守执行:承担7*24小时轮值工作,依托态势感知平台、SIEM日志分析平台、IDS/IPS、WAF、EDR、防火墙等安全设备,对网络边界、业务系统、服务器终端开展全时段安全监测,实时识别暴力破解、漏洞利用、木马植入、违规访问、异常流量等各类安全威胁与异常行为
安全告警研判与事件处置:对安全平台产生的告警进行分级研判,排查过滤误报
对确认的真实安全事件,按照应急响应规范执行初步处置(包括IP封禁、攻击链路阻断、风险主机隔离、恶意文件查杀等),规范记录处置全流程,生成事件工单并跟踪整改进度,确保风险闭环
监控策略优化迭代:梳理日常监控中的误报、漏报场景与监控盲区,配合团队优化安全检测规则、告警阈值与处置策略
参与安全监控数据源接入、日志字段标准化工作,持续提升安全监控的覆盖率、准确率与告警响应效率
日常运营与报表输出:每日完成安全设备运行状态巡检、日志完整性校验,记录设备运行异常并推动修复
按周期输出安全监控日报、周报,汇总当期威胁态势、告警处置情况与重点风险事项,支撑团队运营复盘与管理决策
应急响应与攻防支撑:参与网络安全事件应急响应,协助开展攻击溯源、日志取证、影响范围排查,配合输出事件调查报告与整改方案
支撑重保行动、内部攻防演练的监控值守与攻击发现工作,落实演练期间的监控保障要求
跨团队协同与规范落地:对接网络、系统、业务等部门,协同处置跨领域安全问题,推动风险点整改闭环
向分公司、驻场团队同步安全监控操作规范与最新威胁特征,协助一线人员落实监控要求
AI 洞察
优缺点分析
优点
- 深信服是国内网络安全头部企业,平台大,能接触到各类安全产品和实战场景,积累丰富经验
- 安全行业前景广阔,持证和实战能力提升后薪资涨幅可观
- 岗位涉及监控、应急、策略优化等多方面,技能树全面,职业发展路径清晰
- 日常需处理大量告警,需保持高度专注,工作强度较大
- 技术更新快,需持续学习新威胁和工具,自我驱动力要求高
- 适合对网络安全有浓厚兴趣、愿意从基础监控做起逐步积累实战经验、抗压能力强且能适应轮班制的求职者
缺点 / 挑战
- 需要7×24小时轮值,对生物钟和抗压能力要求较高,可能影响生活规律
角色解读
- 可从安全服务工程师向高级安全分析师或安全运营组长发展,负责更复杂的威胁分析和团队管理
- 也可转向安全架构师方向,专注于企业安全体系的规划与设计
- 未来可成为安全应急响应专家或攻防研究员,深入漏洞挖掘与红蓝对抗领域
- 负责7×24小时轮值安全监控,利用态势感知、SIEM、IDS/IPS等平台实时监测网络和系统安全状态
- 对安全告警进行分级研判,快速处置真实安全事件,如IP封禁、主机隔离、恶意文件查杀等
- 参与监控策略优化,调整告警规则和阈值,提升检测准确率和覆盖率
- 编写安全日报/周报,汇总威胁态势,并配合应急响应和攻防演练工作
- 熟练掌握主流安全设备(态势感知、SIEM、WAF、IDS/IPS、EDR、防火墙)的操作与日志分析
- 具备扎实的TCP/IP协议、网络架构和主机系统(Windows/Linux)安全知识
- 能够使用Wireshark等工具分析网络流量,快速定位异常行为
- 具备良好的报告撰写能力和跨团队沟通协作能力
申请策略
- 了解深信服的安全产品线和公司文化,面试中展现对安全领域的热情
- 准备一个完整的应急响应或监控优化案例,展示解决问题的思路
- 突出安全监控或运维相关实习/工作经历,具体说明使用过的安全工具和处置过的安全事件
- 强调日志分析、网络流量分析能力,可附上Wireshark抓包分析或IDS告警研判案例
- 如果有安全认证(如CISP、NISP、Security+等),务必列出
- 体现团队协作和报告撰写能力,如参与过应急响应演练或输出过安全分析报告
- 提前学习主流态势感知平台(如奇安信天眼、深信服安全感知平台)的操作,可通过官方文档或模拟环境
- 加强日志分析实战,练习通过Syslog、NetFlow等分析异常流量和攻击模式
面试指南
- 使用STAR法则:情境、任务、行动、结果,清晰描述事件处理过程
- 突出逻辑分析能力:从告警出发,结合上下文(资产重要性、攻击路径)判断优先级
- 强调流程规范性:执行处置时遵循SOP,并做好记录和闭环跟踪
- 请描述一个你处理过的安全事件,你是如何发现、研判并处置的?
- 如何区分真实威胁和误报?请举例说明
- 你如何优化安全监控规则以减少误报?
- 如果发现内网主机向外部C2服务器发起异常连接,你会如何响应?
- 你了解哪些常见的Web攻击?WAF如何防护?
职位点评
58
综合评分
安全大厂基础运营岗,技术积累好但需轮班,薪资中等,WLB较差。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术成长和行业前景,愿意接受轮班高强度工作,不太介意生活规律影响的求职者。
表现最好
使命价值
相对薄弱
工作生活
薪资福利60
成长发展70
工作生活30
使命价值75
薪资福利
60中等
薪资水平未明确,但深信服作为上市公司,薪资在行业中上,且提供五险一金等基本福利,但轮班工作可能影响综合性价比。
薪资信号未披露(AI估算:15K-25K/月)
成长发展
70中等
岗位涉及多种安全设备和实战场景,技术积累丰富,但未明确提及晋升通道或培训,成长主要依赖个人学习和项目经验。
技术前沿主流现代技术
技术栈态势感知、SIEM、IDS/IPS、WAF、EDR、防火墙、Wireshark、TCP/IP
业务类型cost_center
工作生活
30较低
7×24小时轮值工作模式对生活规律影响大,仅现场办公,无远程或弹性办公信号,工作强度高。
工作模式仅现场办公
办公地点科技园/产业园
加班情况明确要求弹性/高强度
使命价值
75中等
网络安全行业处于高速增长期,岗位直接参与防御实战,具有一定社会价值,但属于常规安全运营,创新性一般。
行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
深信服 的其他在招职位
相似职位推荐
Watch Jobs