岗位描述
工作内容
岗位职责:
1. 负责日常安全告警监控、研判、处置和闭环跟进;
2. 负责常见安全事件应急响应,包括钓鱼邮件、Webshell、暴力破解、挖矿木马、勒索病毒、异常登录等;
3. 负责安全日志分析,包括 Web 访问日志、系统日志、数据库日志、安全设备日志等;
4. 负责漏洞扫描、漏洞确认、修复建议输出及修复复测;
5. 负责 Linux/Windows 主机安全排查,包括进程、账号、计划任务、启动项、服务、异常连接等;
7. 编写基础自动化脚本,提升安全运营效率;
8. 输出安全事件报告、应急处置记录、整改建议和复盘文档;
9. 配合研发、运维、业务团队推动安全问题整改。
任职条件
任职要求:
1. 本科及以上学历,计算机、信息安全、网络工程等相关专业优先;
2. 2-5年安全相关工作经验,具备安全运营、应急响应、安全服务、渗透测试或运维安全背景之一;
3. 熟悉常见 Web 攻击、主机入侵、内网横向、钓鱼攻击等场景的原理和排查方法;
4. 熟悉 OWASP Top 10,了解 SQL 注入、XSS、文件上传、命令执行、越权、弱口令等常见风险;
5. 熟悉 Linux/Windows 常用命令,能够进行基础主机入侵排查;
6. 熟悉 TCP/IP、HTTP/HTTPS、DNS 等网络协议,能使用 Wireshark、tcpdump 等工具进行基础分析;
8. 至少熟悉 Python、Shell、PowerShell 中的一种,能编写基础自动化脚本;
9. 具备良好的文档能力和跨部门沟通能力,有闭环意识;
10. 有甲方安全运营、乙方安全服务、驻场安全运营、护网防守经验者优先。