崗位職責:
崗位職責:
1、攻防滲透管理:參與企業(yè)攻防滲透測試體系、標準及流程,組織團隊對核心業(yè)務系統(tǒng)、網絡安全架構、應用程序等進行全面且深度的滲透測試,重點挖掘 0day 漏洞、邏輯漏洞等高危漏洞,形成專業(yè)的滲透測試報告,并推動相關部門進行漏洞修復與整改;
2、安全事件應急處置:網絡安全事件(如 APT 攻擊、數據泄露、勒索病毒等)的應急處置工作,負責事件的快速響應、深度分析、溯源追蹤,制定并執(zhí)行有效的處置方案,降低事件造成的損失;事后編寫詳細的應急處置報告,總結經驗教訓,優(yōu)化應急響應預案;
3、團隊建設與指導:帶領攻防滲透及應急處置團隊開展工作,制定團隊技術培訓計劃,對中級及以下安全工程師進行專業(yè)指導和技能培訓,提升團隊整體技術能力;組織團隊參與國內外知名網絡安全競賽和攻防演練,積累實戰(zhàn)經驗;
4、安全策略與標準制定:參與企業(yè)信息安全戰(zhàn)略規(guī)劃的制定,依據國家網絡安全法律法規(guī)及行業(yè)標準,結合企業(yè)實際情況,制定和完善攻防滲透、應急處置相關的安全策略、規(guī)章制度及技術標準,并監(jiān)督執(zhí)行;
5、技術研究與創(chuàng)新:跟蹤國內外網絡安全領域的最新技術動態(tài)、攻擊手段及防御策略,開展攻防前沿技術研究,如新型漏洞利用技術、人工智能在安全領域的應用等;研發(fā)或優(yōu)化攻防工具、應急處置工具,提升團隊攻防技戰(zhàn)術水平和應急處置效率。
任職要求:
任職資格:
1、本科及以上學歷,網絡安全、計算機科學與技術、信息安全等相關專業(yè);
2、5年以上信息安全工作經驗,大型企業(yè)攻防滲透、應急處置經驗者優(yōu)先;
3、英語4級及以上,能夠用英語口語完成日常交流優(yōu)先;
4、精通至少兩種主流編程語言(如 Python、C/C++、Java 等),熟練掌握常見網絡協(xié)議(TCP/IP、HTTP、FTP 等)、操作系統(tǒng)(Windows、Linux、Unix)及數據庫(MySQL、Oracle、SQL Server 等)的原理與安全特性;
5、熟練運用各類安全工具,如漏洞掃描工具(Nessus、AWVS 等)、滲透測試工具(Metasploit、Burp Suite 等)、逆向分析工具(IDA Pro、OllyDbg 等),并能進行二次開發(fā)或定制化改造;
6、精通 Web 滲透、二進制漏洞利用、APT 對抗等至少 3 個攻擊領域,具備獨立挖掘高危漏洞的能力,能輸出高質量的漏洞分析報告并指導業(yè)務完成漏洞修復工作;
6、具備 CISSP、CEH、OSCP 、PTE等高級安全認證者優(yōu)先;
7、分析與解決問題能力:擁有敏銳的洞察力和強大的邏輯分析能力,能快速準確地判斷安全事件的性質、影響范圍及根源,制定切實可行的解決方案;在復雜多變的攻防場景中,能迅速做出決策并調整策略;
8、學習與創(chuàng)新能力:具備強烈的求知欲和快速學習能力,能及時掌握網絡安全領域的新技術、新方法,并將其應用到實際工作中;勇于創(chuàng)新,能提出新的安全理念、技術或方案,提升企業(yè)安全防護水平;
9、具有高度的責任心、使命感和職業(yè)道德,嚴守企業(yè)機密和網絡安全底線;在高強度工作壓力下能保持冷靜和專注,具備良好的抗壓能力和心理調適能力;
10、熟悉網絡安全相關技術,如防火墻策略配置、入侵檢測與防御、IPS、WAF、AC、VPN 技術等。