一、崗位職責(zé):
1.負(fù)責(zé)企業(yè)網(wǎng)絡(luò)與信息系統(tǒng)的安全防護(hù)體系建設(shè),包括但不限于防火墻、入侵檢測/防御(IDS/IPS)、WAF、終端安全等;
2.定期開展漏洞掃描、滲透測試、安全評估,輸出報告并推動修復(fù);
3.制定安全策略與應(yīng)急預(yù)案,處理安全事件響應(yīng)及溯源分析;
4.負(fù)責(zé)公司內(nèi)外網(wǎng)業(yè)務(wù)漏洞挖掘、業(yè)務(wù)上線前安全測試,歷史SRC漏洞復(fù)盤及深入漏洞挖掘;
5.監(jiān)控網(wǎng)絡(luò)安全態(tài)勢,分析攻擊行為,優(yōu)化安全防護(hù)方案;
6.參與等級保護(hù)、ISO 27001等合規(guī)性建設(shè),完成安全審計工作;
7.研究前沿攻防技術(shù),提升團(tuán)隊安全防御能力。
二、任職要求:
1. 本科及以上學(xué)歷,計算機(jī)、信息安全等相關(guān)專業(yè);
2.3年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗,熟悉主流安全工具(如Nessus、Burp Suite、Metasploit等);
3.精通網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)安全、Web安全原理,熟悉OWASP Top 10漏洞及防御方案;
4.具備獨立開展?jié)B透測試、漏洞挖掘及安全加固的能力;
5.熟悉防火墻、VPN、SIEM等安全設(shè)備配置與管理;
6.具備良好的邏輯分析能力和文檔編寫能力,能快速定位并解決安全問題;
加分項:
1.熟悉云安全(AWS/Azure/阿里云等)及容器安全技術(shù);
2.參與過國家級攻防演練(如護(hù)網(wǎng)行動)并取得成果;
3.具在國內(nèi)外SRC/眾測平臺提交過高質(zhì)量的漏洞或獲得過 CNVD、CVE 漏洞編號優(yōu)先;
4.有APT攻擊分析或威脅情報研究經(jīng)驗。
三、工作地點:北京市豐臺區(qū)麗澤商務(wù)區(qū)鳳凰嘴街1號院
說明:社招崗位同薪同酬與我司指定第三方簽訂勞動合同后繳納五險一金。