JD.com

安全运营岗

JD.com

北京市Posted Mar 26, 2026

Job description

1、负责 SOC、IDS/IPS、WAF、RASP、EDR和蜜罐等平台的运维与策略/规则管理,保障稳定、可用与合规。 
 2、可承担二线运营:告警研判→分级→溯源→联动处置→复盘;沉淀 SOP 并推动自动化闭环。 
 3、熟悉漏洞管理全流程:扫描验证、风险分发、修复 SLA 与度量;组织 HW/红蓝与钓鱼演练并闭环改进,策划钓鱼测试、复盘与宣教,形成面向业务的一线运营方案。 4、依托数据仓库/日志平台建设 MTTD/MTTR、告警质量、资产覆盖、风险趋势等指标;结合画像与行为数据设计并验证安全策略。
 5、具备AI 建设能力, 可独立规划与落地 AI+SOC 能力,含LLM 辅助研判/摘要/溯源说明、规则降噪与优先级重排;搭建 RAG 知识库(SOP/处置手册/案例库) ,

任职要求 / Qualifications: 1、本科及以上,计算机/网络相关,3–5 年网络安全经验。 2、 具备 HW/红蓝防守实战;熟悉渗透原理与工具,掌握 OWASP Top 10 及修复方案。 3、熟练 SOC/SIEM、EDR、RASP、WAF/WAAP、蜜罐;理解 MITRE ATT&CK/CKC;具备应急响应处置能力。 4、AI 能力:熟悉 LLM、RAG、Prompt 工程、函数调用与向量检索,能将 AI 嵌入 SOC/工单/SOAR 流程;具备评测集构建AI数字机器人的经验者优先。 5、掌握一门编程语言(Java/Python/Go 等),能编写检测/联动脚本或规则(Sigma/KQL/YARA/DSL)。

符合京东价值观:客户为先、创新、拼搏、担当、感恩、诚信。