岗位描述
核心职责:
漏洞管理:使用漏扫工具(Nessus/OpenVAS等)对内网服务器、应用和网络设备进行季度/按需扫描,输出扫描报告,跟进各团队漏洞修复进度并完成复测
安全产品运营:负责 WAF(Web应用防火墙)、邮件安全网关的日常运营,处理告警误报调优、策略更新、封禁/白名单管理
安全监控:日常巡查安全监控平台,识别异常访问行为、可疑账号活动,及时上报并处置
安全事件响应:作为安全事件一线响应人员,参与处置钓鱼邮件、账号入侵、恶意软件等事件;配合负责人完成事件调查和报告输出
终端安全:配合桌面运维团队,推动终端安全基线落地,协助 EDR/杀毒工具部署和异常处理
安全加固:根据漏洞评估结果,协助运维团队完成系统补丁和安全配置变更
任职要求:
1年以上信息安全相关工作经验
了解常见漏洞类型(OWASP Top 10)和修复方案
有漏扫工具实际操作经验(Nessus / OpenVAS 等)
Linux 命令行基础(能看日志、排查基础问题)
熟悉 WAF 或防火墙策略配置
加分项:
CISP / CEH / CompTIA Security+ 认证
有 SIEM(如 Splunk / ElasticSIEM)使用经验
了解 ATT&CK 框架或安全事件溯源方法
有渗透测试基础(CTF 经历亦可)
熟悉云平台(阿里云 / Azure)安全配置