锦鲤求职

康诺亚

信息安全工程师

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
1. 信息安全体系建设与管理
• 负责企业信息安全体系的规划、建设与持续优化,制定并落实信息安全管理制度、策略与流程。
• 推进信息安全标准化与合规建设,包括等级保护(等保2.0)、ISO 27001等体系的落地与持续改进。
• 定期开展信息安全风险评估,识别资产风险、威胁与脆弱性,制定风险处置计划并跟踪闭环。
2. 网络安全运维
• 负责网络安全设备(防火墙、IPS/IDS、WAF、VPN、上网行为管理等)的部署、配置、策略优化及日常运维。
• 管理网络边界安全架构,包括DMZ规划、VLAN隔离、访问控制策略(ACL)的制定与审计。
• 监控网络流量与安全事件,分析并处置异常流量、攻击行为及策略违规。
3. 终端与数据安全
• 负责终端安全管理(EDR/杀毒/桌管/DLP),制定终端安全基线并推动落地。
• 管理数据安全策略,包括数据分类分级、加密传输与存储、数据防泄漏(DLP)及数据生命周期管理。
• 实施身份认证与访问管理(IAM),包括AD域账号安全、多因子认证(MFA)、权限最小化原则及特权账号管理(PAM)。
4. 安全监控与事件响应
• 建设并维护安全运营中心(SOC/SIEM),统一收集并分析安全日志与告警。
• 负责7×24小时安全事件监控,快速识别、研判并处置安全告警,降低事件影响。
• 参与安全事件应急响应,执行遏制、根除、恢复流程,事后输出事件分析报告与改进措施。
5. 漏洞管理与渗透测试
• 定期开展漏洞扫描与安全基线检查,跟踪漏洞修复进度并推动闭环。
• 组织或配合外部开展渗透测试、红蓝对抗及安全众测,验证安全防护有效性。
• 负责应用安全评审,参与SDL(安全开发生命周期)流程,协助开发团队进行代码安全审计与修复。
6. 合规与审计
• 负责信息安全合规检查与内审外审配合,包括等保测评、ISO 27001审核、行业监管要求等。
• 定期开展日志审计、权限审计及配置审计,确保安全策略有效执行。
• 跟踪国内外信息安全法律法规与行业标准(如《网络安全法》《数据安全法》《个人信息保护法》),推动企业合规落地。
7. 安全意识培训
• 组织全员信息安全意识培训与钓鱼邮件演练,提升员工安全防范能力。
• 制定并发布安全通告与操作指引,建立安全知识库。
8. 自动化与工具开发
• 编写脚本(Python/Shell/PowerShell等)实现安全运维任务自动化,提升运营效率。
• 维护安全工具链(如SIEM/SOC平台、漏洞扫描器、自动化编排SOAR等),持续优化安全运营流程。

岗位要求
1. 大专及以上学历,计算机/信息安全相关专业,3年以上信息安全运维或安全管理工作经验;
2. 精通网络安全架构,熟悉防火墙、IPS/IDS、WAF、VPN、上网行为管理等安全设备的部署与策略配置;
3. 熟悉TCP/IP协议栈、DNS/DHCP/HTTP/HTTPS等网络协议,能独立进行网络流量分析与攻击溯源;
4. 掌握Windows/Linux操作系统的安全加固、权限管理及安全基线配置;
5. 熟悉常见攻击手法与防御策略(SQL注入、XSS、CSRF、勒索软件、APT等),具备漏洞分析与处置能力;
6. 熟悉渗透测试流程与工具(Burp Suite/Nmap/Metasploit等),具备一定漏洞挖掘与利用分析能力;
7. 熟悉数据安全相关技术(加密/脱敏/DLP/数字水印),了解数据分类分级与个人信息保护要求;
8. 熟悉信息安全合规体系(等保2.0/ISO 27001),了解《网络安全法》《数据安全法》《个人信息保护法》等法律法规;
9. 熟悉SIEM/SOC平台(如Splunk/QRadar/ELK)及SOAR安全编排工具,掌握至少一门编程语言(Python/Shell/PowerShell等),能独立完成安全脚本开发;
10. 具有良好的沟通能力、协调能力,技术文档能力(如安全方案、应急响应报告),有工作主动性和服务意识、吃苦耐劳、具备保密意识;
11. 药企GMP工作经验优先。有独立完成过网络安全、数据安全、终端安全GMP验证的优先。

运维/技术支持方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →