從事短信行業(yè)優(yōu)先
技術(shù)能力:
- 網(wǎng)絡(luò)安全基礎(chǔ):熟悉常見的網(wǎng)絡(luò)攻擊手段(如DDoS、SQL注入、XSS、CSRF等)及防御措施。
- 加密與認(rèn)證技術(shù):了解對稱加密(AES、DES)、非對稱加密(RSA)、哈希算法(SHA)等,并能解釋HTTPS、OAuth2.0等安全協(xié)議的原理。
- 安全工具使用:熟練使用Wireshark、Nmap、Burp Suite、Metasploit等滲透測試工具,以及IDS/IPS、WAF等防護(hù)設(shè)備。
- 日志分析與應(yīng)急響應(yīng):能夠分析系統(tǒng)日志、網(wǎng)絡(luò)流量,識別異常行為,并采取應(yīng)急措施(如隔離、溯源、修復(fù))。
崗位職責(zé):
a)參與實施信息安全運維、安全評估、風(fēng)險評估、安全檢測/測評、滲透測試、安全加固、安全運維、應(yīng)急響應(yīng)等安全服務(wù)工作;
b 協(xié)助編制信息安全項目實施方案、計劃與報告;
c)完成內(nèi)部分配的其他工作。
任職要求:
a)信息安全、信息管理、計算機(jī)等相關(guān)專業(yè);
b)1-3年信息安全運維、安全評估、等級保護(hù)測評風(fēng)險評估、滲透測試等相關(guān)工作經(jīng)驗;
c)熟悉服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)通信等相關(guān)技術(shù)與產(chǎn)品;
d)熟悉防火墻、VPN、入侵檢測與防御、漏洞掃描防病毒等信息安全相關(guān)技術(shù)與產(chǎn)品;
e)了解信息安全等級保護(hù)、ISO27001等相關(guān)國內(nèi)國際信息安全標(biāo)準(zhǔn)
f)工作主動性強(qiáng),具備敬業(yè)精神、快速學(xué)習(xí)能力及團(tuán)隊協(xié)作能力和服務(wù)意識,良好的心理素質(zhì)