一、崗位職責(zé):
1.負(fù)責(zé)企業(yè)網(wǎng)絡(luò)與信息系統(tǒng)的安全防護(hù)體系建設(shè),包括但不限于防火墻、入侵檢測(cè)/防御(IDS/IPS)、WAF、終端安全等;
2.定期開(kāi)展漏洞掃描、滲透測(cè)試、安全評(píng)估,輸出報(bào)告并推動(dòng)修復(fù);
3.制定安全策略與應(yīng)急預(yù)案,處理安全事件響應(yīng)及溯源分析;
4.負(fù)責(zé)公司內(nèi)外網(wǎng)業(yè)務(wù)漏洞挖掘、業(yè)務(wù)上線前安全測(cè)試,歷史SRC漏洞復(fù)盤(pán)及深入漏洞挖掘;
5.監(jiān)控網(wǎng)絡(luò)安全態(tài)勢(shì),分析攻擊行為,優(yōu)化安全防護(hù)方案;
6.參與等級(jí)保護(hù)、ISO 27001等合規(guī)性建設(shè),完成安全審計(jì)工作;
7.研究前沿攻防技術(shù),提升團(tuán)隊(duì)安全防御能力。
二、任職要求:
1. 本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專業(yè);
2.3年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),熟悉主流安全工具(如Nessus、Burp Suite、Metasploit等);
3.精通網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)安全、Web安全原理,熟悉OWASP Top 10漏洞及防御方案;
4.具備獨(dú)立開(kāi)展?jié)B透測(cè)試、漏洞挖掘及安全加固的能力;
5.熟悉防火墻、VPN、SIEM等安全設(shè)備配置與管理;
6.具備良好的邏輯分析能力和文檔編寫(xiě)能力,能快速定位并解決安全問(wèn)題;
加分項(xiàng):
1.熟悉云安全(AWS/Azure/阿里云等)及容器安全技術(shù);
2.參與過(guò)國(guó)家級(jí)攻防演練(如護(hù)網(wǎng)行動(dòng))并取得成果;
3.具在國(guó)內(nèi)外SRC/眾測(cè)平臺(tái)提交過(guò)高質(zhì)量的漏洞或獲得過(guò) CNVD、CVE 漏洞編號(hào)優(yōu)先;
4.有APT攻擊分析或威脅情報(bào)研究經(jīng)驗(yàn)。
三、工作地點(diǎn):北京市豐臺(tái)區(qū)麗澤商務(wù)區(qū)鳳凰嘴街1號(hào)院
說(shuō)明:社招崗位同薪同酬與我司指定第三方簽訂勞動(dòng)合同后繳納五險(xiǎn)一金。