【崗位福利】
? 工作地為江蘇無(wú)錫/江蘇常州,大廠項(xiàng)目外包,項(xiàng)目穩(wěn)定,有晉升空間。
? 周一至周五:早10晚8,雙休,節(jié)假日正常休息,周六加班更換調(diào)休。
? 節(jié)日禮,不定期團(tuán)建。
【工作職責(zé)】
1、滲透測(cè)試與漏洞管理
1) 定期對(duì)IT系統(tǒng)(Web/移動(dòng)應(yīng)用/小程序/內(nèi)網(wǎng)/云環(huán)境等)進(jìn)行滲透測(cè)試,識(shí)別安全漏洞并提出修復(fù)方案;
2) 跟蹤業(yè)界最新漏洞(如CVE、0day),評(píng)估風(fēng)險(xiǎn)并推動(dòng)應(yīng)急響應(yīng);
3) 編寫滲透測(cè)試報(bào)告,協(xié)助開發(fā)團(tuán)隊(duì)修復(fù)安全問(wèn)題。
2、安全防護(hù)與監(jiān)控
1) 部署和維護(hù)安全工具(如WAF、IDS/IPS、SIEM、EDR等),提升系統(tǒng)防御能力;
2) 分析安全日志和流量數(shù)據(jù),發(fā)現(xiàn)異常行為并阻斷攻擊。
3、安全事件響應(yīng)
1) 主導(dǎo)或協(xié)助處理信息安全事件(如數(shù)據(jù)泄露、惡意軟件、APT攻擊等),進(jìn)行溯源取證;
2) 制定應(yīng)急預(yù)案并定期攻防演練,縮短MTTR(平均修復(fù)時(shí)間)。
4、合規(guī)與體系建設(shè)
1) 參與制定安全策略、流程和規(guī)范;
2) 開展員工安全意識(shí)培訓(xùn),提升整體安全水平。
【任職要求】
1) 學(xué)信網(wǎng)可查,本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè);
2) 3年以上信息安全領(lǐng)域經(jīng)驗(yàn),至少1年專職滲透測(cè)試經(jīng)驗(yàn)。
3) 熟練掌握以下技能:
1??滲透測(cè)試工具(Burp Suite、Metasploit、Nmap、SQLMap等);
2??常見漏洞原理與利用(OWASP Top 10、系統(tǒng)提權(quán)、橫向滲透等);
3??編程能力(Python/Shell/Go等,能編寫自動(dòng)化腳本);
4) 熟悉網(wǎng)絡(luò)安全架構(gòu)(防火墻、零信任、PKI等)和攻防對(duì)抗技術(shù);
5) 具備事件調(diào)查經(jīng)驗(yàn)(如日志分析、內(nèi)存取證、惡意代碼分析)。