1. 通过数据分析及挖掘构建安全入侵事件、威胁检测模型,最终落地及持续调优;
2. 利用不同类型的安全日志进行关联组合分析、挖掘和建模,落地及持续调优;
3. 在人机对抗中运用机器学习方法/模型,提高现有的对抗效果,降低运营成本。
1.计算机(机器学习、人工智能等方向)、数学、统计学或相关专业本科及以上学历,三年以上工作经验,特别优秀者除外。
2.熟悉异常检测、机器学习、复杂网络等算法,具有分布式数据处理框架(Hadoop/Hive/HBase/Spark/Storm)的使用经验更佳,有深度学习背景的优先;
3.扎实的编程基础,精通至少一门编程语言和熟悉SQL查询语法,有Python或Java开发经验的优先。
4.有良好的数据敏感度,对数据有持久的热情和兴趣;
5.具有跟产品经理和安全工程师就数据分析结果进行良好沟通的能力。具有良好的团队协调沟通能力。
6.熟悉攻击检测、恶意软件、僵尸网络等安全背景知识更佳。