主机安全工程师(HIDS)
O Group
| Company | O Group |
| Category | Uncategorised |
| Location | 深圳 |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Not stated |
| Salary | Not stated by the employer |
| Posted | 19 May 2026 |
| Last verified | 5 Aug 2026 |
| Source | Employer ATS (greenhouse) |
Description
【About the Role】 本岗位隶属信息安全部门,核心使命是建设和持续优化公司主机安全检测能力,在多云架构下为办公网和生产网构建可靠的主机威胁检测与响应体系。 核心OKR是提升整体主机检测覆盖率,降低漏报率;完成APT检测模型建设;主机安全数据质量达标。
【岗位职责】 1. 建设主机安全检测能力,涵盖病毒分析、入侵检测规则运营和威胁建模 2. 构建办公网和生产网的主机行为基线模型 3. 持续优化主机安全策略,跟进告警响应处置,提升检测水位和覆盖率 4. 优化主机数据采集方案和检测链路,提升安全数据质量 5. 推动主机实时数据与离线数据的一致性和完整性建设
【任职要求】 • 信息安全/网络安全/计算机相关专业,3–5年主机安全工作经验 • 熟悉安全攻防技术,具备主机安全运营建设能力 • 熟悉macOS和Linux操作系统,有主机行为采集方案优化经验 • 熟悉主流APT攻击手法并具备相应检测方法设计能力 • 具备较强逻辑思维能力、沟通协作能力及合规意识 • 具备AI原生工程思维,理解LLM/Agent在安全场景中的应用(REQ-AI-NATIVE-001)
【优先条件】 • 多云架构下主机安全检测经验,熟悉EDR产品(CrowdStrike/SentinelOne/Carbon Black等) • 甲方主机安全能力建设实践经验者优先 • 具备企业级大数据分析经验:Flink、Hive、Spark、ElasticSearch、Graph等 • 互联网/金融科技/加密行业甲方安全背景者优先
《候选人隐私声明》
最近更新日期:2025年【9】月【1】日
1. 介绍
本《全球候选人隐私声明》(简称“隐私声明”)旨在帮助您了解当您向我们提交职位申请时,我们在收集、处理、传输及使用个人数据方面的政策。
本隐私声明不适用于非候选人或非申请人的用户、访客或访问网站的客户。 此外,本隐私声明不适用于我们的现有或前员工或独立承包商,因为其受公司内部员工隐私政策的约束。
2. 一般信息
(a) 您的信息
我们将收集并处理与您相关的特定个人数据,具体包括:
个人资料数据:姓名、别名、个人联系方式(如地址、电话、电子邮件)、驾驶执照、移民身份;
资质资料:简历、公司简介中的信息、社交媒体资料及活动、照片、求职信、工作经历、资质与技能、推荐人信息,以及必要时进行的背景调查(可能包含犯罪记录详情);
就业数据:职位名称、办公地点、公司电子邮箱地址、薪酬、福利、专业经验、教育背景(含专业认证与资质)、起止日期、绩效记录、培训记录、员工编号;
紧急联系人数据(如适用);
与劳动或就业法律合规相关的信息;
系统数据:我们通过与您沟通获取的音频、电子或类似信息(例如电话录音、电子邮件);
您自愿提供的其他数据,包括您在反馈或调查中选择表明身份时提交的数据。
(b) 渠道
当您应聘职位时(包括面试环节,面试过程可能会被录音),我们会直接向您收集个人数据。
此外,我们还可能通过各种其他渠道收集您的个人信息,并将其与您主动提供的数据进行整合。例如,我们可能从以下渠道获取您的个人数据:
您用于向我们求职的招聘网站;
教育机构;
前雇主,当其向我们提供雇佣证明时;
经您授权、允许我们联系的专业推荐人;
法律允许范围内的第三方背景调查、信用调查或其他入职前筛查服务机构;
您公开的社交媒体资料或其他公开来源;
猎头公司或招聘机��