一、崗位職責:
1、負責推進公司產(chǎn)品和內(nèi)部系統(tǒng)滲透測試及紅藍對抗,對發(fā)現(xiàn)的問題提出解決方案
2、負責互聯(lián)網(wǎng)攻擊面測繪,全面地發(fā)現(xiàn)不同暴露面存在的安全風險
3、負責網(wǎng)絡(luò)流量分析監(jiān)測體系建設(shè),落地全流量采集、異常行為檢測及威脅溯源方案
4、負責跟蹤最新漏洞和信息安全事件,結(jié)合公司實際情況進行安全防范
5、參與辦公安全、漏洞治理、零信任、縱深防御等體系化安全建設(shè)
二、任職資格:
1、熟悉常見安全原理或解決方案,包括入侵和攻擊檢測、病毒木馬防范等,并能夠熟練運用解決各類場景的安全問題
2、熟悉外圍打點、釣魚攻擊、內(nèi)網(wǎng)橫向滲透等攻擊手法以及對應(yīng)解決方案
3、具備豐富的攻防演練經(jīng)驗,如有大型攻防演練的紅隊或藍隊經(jīng)歷更佳
4、如有網(wǎng)絡(luò)安全架構(gòu)、零信任等相關(guān)甲方安全防護建設(shè)經(jīng)驗更佳
三、工作時間:
早九晚六,周末雙休
四、福利待遇:
早晚餐、早晚班車、五險一金、帶薪年假