CXMT logo
长鑫存储
网络安全运营工程师-Cybersecurity Operations Engineer(J20302)

网络安全运营工程师-Cybersecurity Operations Engineer(J20302)

发布于 大约 8 小时前

普通员工/个人贡献者

合肥市
中级经验
全职员工
仅现场办公
本科
网络安全
Ai安全
Ids/Ips
Siem
Soc
Waf
网络安全
防火墙

AI 估算 · 15k–25k

网络安全技能稀缺,合肥IT薪资稳步增长,3年经验运营岗具备竞争力。

职位详情

关于这个职位

作为网络安全运营工程师,你将负责公司日常安全监控、漏洞扫描与应急响应,搭建和优化安全运营体系,并推动AI安全能力建设

需要与研发、运维团队协作,确保网络和数据资产安全
这个岗位技术含量高,能接触到前沿的AI安全攻防,适合有3年以上经验且热爱安全的专业人士

最低要求

教育背景与专业知识:本科及以上学历,计算机科学与技术、网络安全、信息安全、大数据等相关专业

专业技能与资格:具备Linux系统问题排查能力,能使用Python或Shell脚本语言独立编写自动化脚本,能使用防火墙、WAF、IDS/IPS、SIEM、SOC等安全设备完成安全策略制定与事件分析
行业与专业经验:有3年以上网络安全运营或相关领域经验,熟悉安全攻防基础理论与常见攻击手法
项目/任务成果:主导或参与过至少2个网络安全运营项目,能独立完成安全事件全流程处置与报告产出
其他要求:具有逻辑分析能力,能快速掌握新技术与工具,具有协作沟通能力,能在高压下保持主动推进与闭环

工作职责

安全监控与应急处置: 主导网络安全日常监控、漏洞扫描与应急响应,及时处置安全告警事件,定期输出安全运营报告与风险评估报告

安全体系优化: 搭建并完善网络安全运营体系,制定安全策略、应急预案和防护流程,保障网络基础设施、业务系统及数据资产的安全稳定运行
AI安全攻防建设: 识别并防范AI模型投毒、数据泄露、对抗性攻击等安全风险,推动AI安全能力融入运营体系
协同与合规建设: 协同研发、运维等团队推进安全合规建设,组织内部安全培训与演练,提升全员安全意识与应急处置能力

AI 洞察

优缺点分析

优点

  • 网络安全行业需求旺盛,职业前景广阔,尤其在AI安全领域有先发优势
  • 可以接触到安全运营全流程,从监控到应急响应,技能积累全面
  • 在大型存储企业工作,能参与高标准的安全体系搭建,平台稳定
  • 涉及AI安全攻防等前沿方向,持续学习和成长空间大
  • 技术迭代快,需要不断学习新工具和攻击手法,保持知识更新
  • 适合对网络安全有热情、具备较强技术基础和抗压能力、愿意在安全领域长期深耕的求职者

缺点 / 挑战

  • 安全运营需要7x24小时应急响应,可能存在值班或高压力场景
  • 工作中需协调多个团队,对沟通和推动能力要求较高

角色解读

  • 从安全运营工程师向安全架构师或安全团队负责人发展,负责更复杂的安全体系建设
  • 深耕AI安全领域,成为AI安全专家,随着AI应用普及需求快速增长
  • 可转向安全咨询或合规方向,积累行业经验后成为安全管理专家
  • 负责日常安全监控,利用SIEM/SOC等工具分析告警,及时处置安全事件并输出报告
  • 定期进行漏洞扫描和风险评估,优化安全策略和应急预案,完善安全运营体系
  • 关注AI模型投毒、数据泄露等新型威胁,推动AI安全能力融入现有防护流程
  • 与研发、运维团队协作,推进合规建设,组织内部安全培训和应急演练
  • 精通Linux系统操作和问题排查,能编写Python或Shell自动化脚本
  • 熟悉防火墙、WAF、IDS/IPS等安全设备,能独立配置策略和分析事件
  • 掌握安全攻防基础理论,了解常见攻击手法和应急响应流程
  • 具备逻辑分析和跨团队协作能力,能在高压下保持主动推进

申请策略

  • 关注长鑫存储的业务方向,了解半导体行业的安全合规特点
  • 准备一个完整的应急响应案例,体现从发现到闭环的流程
  • 突出3年以上安全运营经验,列举主导过的安全项目及具体成果(如处置过的大型事件)
  • 强调Linux、Python、Shell等技能的实际应用,最好附上自动化脚本示例
  • 展示对安全设备(防火墙、WAF、SIEM等)的熟悉程度,如有相关认证更佳
  • 体现AI安全相关项目或学习经历,即使不是核心工作也可作为加分项
  • 复习常见攻击手法和应急响应流程,确保能快速梳理事件处置思路
  • 熟悉至少一种SIEM/SOC平台的操作,可提前练习告警分析和日志排查

面试指南

  • 回答事件处理类问题时,可采用STAR法则:情境-任务-行动-结果,突出个人贡献和量化成果
  • 对于策略设计类问题,从风险识别、优先级排序、工具配置、持续优化几个层面展开
  • 跨部门协作的问题,强调沟通方法、利益权衡和闭环意识
  • 如何制定安全运营监控指标和告警降噪策略?
  • 描述一次你处理安全事件的完整过程,包括分析和处置
  • AI模型投毒和传统攻击有什么区别?如何在运营中防范?
  • 如何向非技术团队推动安全合规建设?
  • 如果发现内网主机有异常外连,你会怎么排查?

职位点评

66
综合评分

前沿安全技术岗,发展空间大,但工作灵活性和福利披露有限。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
这个职位最适合看重技术成长、渴望接触前沿AI安全、愿意在安全领域深耕的求职者,同时要能接受现场办公和可能的高压应急场景。
表现最好
成长发展
相对薄弱
工作生活
薪资福利60
成长发展85
工作生活45
使命价值70

薪资福利

60中等

薪资水平未在JD中披露,但合肥IT安全岗位薪酬具有市场竞争力,福利情况未提及,整体补偿性满足一般。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

85较高

职位涉及AI安全攻防等前沿方向,有体系建设机会,技术成长空间大,发展性动机能得到较好满足。

技术前沿前沿/新兴技术
技术栈网络安全、Linux、Python、Shell、防火墙、WAF、IDS/IPS、SIEM、SOC、AI安全
业务类型cost_center

工作生活

45较低

工作地点在合肥,要求现场办公,未提及弹性工作或远程,WLB信号不足,生活化动机满足有限。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

网络安全工作对保护数据资产和国家安全有积极社会意义,行业处于高速增长,使命感和价值感较强。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs