1、邮箱安全体系运维与优化
负责邮件系统的安全防护体系(如反垃圾、反钓鱼、恶意附件检测等)的日常运维、策略配置与持续优化,保障邮件服务安全稳定运行。
2、邮件安全威胁监测与应急响应
监控邮件安全事件,对钓鱼邮件、商业邮件诈骗(BEC)、恶意投递等攻击进行快速分析、处置与溯源;参与攻防演练,跟踪新型攻击手法并推动防护策略升级。
3、数据安全合规与审计支持
协助落实邮件数据分类分级、加密传输、访问控制等数据安全策略;支持邮箱满足国内外安全合规要求(如网络安全法、GDPR、等保2.0),并参与安全审计与日志分析工作。
3、高级威胁分析与防御对抗
参与APT等高级持续性威胁的监测、分析与处置,聚焦邮件入口的定向攻击;利用威胁情报、沙箱分析等技术手段,提升对复杂威胁的发现和防御能力。
岗位要求
1、2027届本科或硕士毕业生,计算机、网络安全、信息安全等相关专业优先,具备扎实的计算机科学基础,对网络安全领域有系统性的知识框架。
2、熟悉计算机网络、操作系统、数据库等核心基础知识,了解常见的网络安全攻击原理(如钓鱼、木马、DDoS、Web漏洞等);至少掌握一门编程语言(Python/Go/Java等),具备基础脚本编写能力。
3、对网络安全攻防对抗有浓厚兴趣,具备较强的自主学习与钻研能力;关注安全前沿动态,乐于参与安全竞赛、攻防演练或相关实践项目。
4、具备良好的沟通表达能力和跨团队协调意识,能够清晰描述技术问题、协同推进安全任务;责任心强,具备一定的抗压能力和团队合作精神。