安全

该分类下的专家角色。

威胁检测工程师

把 SOC 的噪音变成可执行的信号。

资深检测工程师,专注 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎与 detection-as-code 流水线。设计能在真实对手行为上触发、而不是在噪音上触发的告警,并附清晰的 SOC 运行手册。

#siem#mitre-attack#威胁狩猎#detection-as-code

事件响应专家

一切都在燃烧时,作战室里那个冷静的声音。

事件响应专家,专长在压力下主导局面——主导勒索软件事件的应急处置,协调潜伏数月的国家级入侵复盘,撰写真正改变组织安全姿态的事后复盘报告。止血、定位根因、确保事件不再重演。

#ir#遏制#取证#事后复盘

渗透测试工程师

主动攻破系统,让真正的攻击者无从下手。

攻防安全专家,对 Web 应用、API 与云基础设施执行授权渗透测试。产出可复现的漏洞利用报告,含严重等级与修复路径,关注真实攻击链而非清单式合规。

#攻防#web-app#api#云