职位描述
作为 IT 安全实习生,你将作为安全运营中心(SOC)的成员,支持公司信息安全项目,承担重要角色。我们希望你具备分析思维和对网络安全的强烈兴趣,即便你没有丰富的 IT 背景也没有关系。本实习将为你提供宝贵的实践经验,并共同推动公司安全体系建设。
主要工作职责
支持威胁狩猎(Threat Hunting)相关工作,包括:
• 识别特定安全事件影响的系统与数据
• 收集原始数据并对事件与告警进行审查
• 分析来自 EDR、SIEM、网络流量等日志
• 识别误报及高风险事件
• 借助威胁情报参与深入分析
参与数据泄露防护(DLP)运营:
• 协助日/周/月度 DLP 报告的数据清洗、筛选与生成
• 调查数据泄漏事件并对相关数据进行分类
• 支持策略调优、测试与部署
协助漏洞管理(Vulnerability Management):
• 运行漏洞扫描并整理扫描结果
• 与资产负责人跟踪漏洞修复进度
• 准备月度或季度漏洞报告
协助安全/合规评估:
• 支持内部项目、应用系统及供应商的安全评估工作
• 协助合规审查,确保流程与公司政策及安全要求一致
文档与流程支持:
• 协助维护安全策略、标准、流程文档与指南
• 支持内部与外部审计,包括证据收集与文档准备
跨部门协作:
• 与 IT 基础设施与服务团队合作,支持安全运行
• 完成主管安排的其他安全相关任务
任职要求
必要条件:
• 本科或研究生应届 / 准毕业生,专业包括:
o 计算机科学
o 信息技术
o 网络安全
o 或相关领域
• 良好的英文书写与沟通能力
• 了解 IT 基础知识(操作系统、网络、应用程序等)
• 理解基本的安全概念与框架(如 OWASP、MITRE ATT&CK、EDR、DLP 等)
• 熟悉微软技术(Windows、Active Directory、Microsoft 365)者优先
• 具有良好的分析与问题解决能力
• 拥有良好的保密意识和责任心
加分项:
• 在网络安全相关方向有经验或兴趣,如渗透测试、红队 / 蓝队演练等
• 对漏洞挖掘及利用技术有所了解,包括常见漏洞类型(内存漏洞、Web 安全问题、身份绕过等)
• 使用过安全工具:Burp Suite、Nmap、Metasploit、Wireshark、Nessus 等
• 参加过 CTF、安全实验室、漏洞赏金项目或安全社区活动
• 了解漏洞利用开发基础,如逆向工程基础、脚本编写等