岗位描述
岗位职责
1.负责公司整体网络架构的安全规划、边界防护及策略优化(防火墙、VPN、IDS/IPS、WAF、EDR等)。
2.负责安全事件的实时响应、处理、调查及取证。
3.常态化开展漏洞扫描、渗透测试及基线核查,对漏洞全生命周期进行闭环管理。
4.跟踪最新高危漏洞(如0day/1day)、威胁情报,快速输出临时防护方案并推动补丁落地。
5.实时监控安全告警,独立分析与处置入侵事件、勒索病毒、DDoS攻击、APT行为等高级威胁。
6.编写应急预案、安全基线与操作手册,定期组织应急演练及员工安全意识培训。
岗位要求
1.硕士以上学历,计算机、网络安全、信息安全等相关专业。
2.具备5年以上网络安全工作经验,具有丰富的网络攻防实战经验(如独立完成内网渗透、红蓝对抗主力、护网行动攻击/防守方核心成员)。
3.熟悉网络安全技术,包括防火墙、态势感知、IDS(入侵检测系统)、WAF(Web应用防火墙)、堡垒机、防病毒、漏洞评估工具等网络安全产品的使用和管理;能独立完成上述产品的策略配置、日志分析、故障排查及优化。
4.具备网络、安全设备、操作系统、应用系统日志分析能力,能通过安全日志分析系统发现设备及系统中存在的问题并进行处置。
5.熟练掌握主机层面(Windows、Linux系统)知识、配置调试、故障排错等工作,包括系统加固、补丁管理、账户权限控制等。
6.熟练掌握各类主流网络设备(交换机、路由器等)基本知识、配置调试、故障排错等工作,熟悉VLAN、STP、OSPF、BGP等协议。
7.深入理解TCP/IP协议栈、常见攻击技术(SQL注入、XSS、CSRF、权限提升、隧道技术、域渗透等)及对应防御方案。
8.具备独立渗透测试能力,熟悉KAILI系统,熟练运用漏扫渗透测试工具。
9.有网络安全厂商工作经验者优先(如奇安信、深信服、绿盟、启明星辰、天融信、安恒、360政企安全等)。
10.持有CISP、CISSP、OSCP、GCIH等证书者优先。
11.具备优秀的文档撰写和跨部门协作能力,能承受应急响应的高压工作。
13.熟悉等保、ISO 27001等合规要求者优先。