岗位描述
职位简介:
你将掌握企业安全基线、工具策略和风险闭环治理的实现原理与落地方法。企业中的安全策略、检测规则、访问控制、工具配置和基线要求,只有在真实环境中持续校验、优化和闭环,才能真正发挥作用。通过参与安全基线建设、工具策略分析、问题整改跟踪和闭环优化,你将逐步理解企业级安全治理如何从标准要求转化为稳定运行的能力体系。
工作职责:
1. 参与服务器、终端、网络、云资源、账号权限等场景的安全基线检查与风险分析,识别环境中的薄弱点和共性问题;
2. 参与各类安全工具和安全策略的配置检查、效果评估和优化建议输出,理解策略和工具在实际环境中的运行逻辑;
3. 识别和分析基线缺失、策略失效、配置漂移、执行不到位等问题,并协助推动问题整改和闭环跟踪;
4. 参与安全基线、策略台账、问题复盘和持续改进工作,推动企业级安全治理机制不断完善。
任职要求:
1. 本科及以上学历,计算机、信息安全、软件工程、网络工程、自动化等相关专业优先;
2. 对安全基线、安全策略、风险治理、持续改进方向有浓厚兴趣;
3. 了解主机、网络、终端、云资源或账号权限等至少一个基础安全域的基本概念;
4. 了解安全基线、配置检查、策略落地、整改闭环等基本治理思路;
5. 具备一定的问题分析、数据整理和文档输出能力;
6. 熟悉Python、Shell、SQL、Excel等一种或多种工具/语言者优先;
7. 有安全检查、策略分析、基线巡检、运维规范或实验室项目经验者优先;
8. 具备良好的逻辑思维能力和执行推动意识,能持续跟进问题闭环;
9. 具备良好的学习能力、沟通能力和团队协作能力;
10. 具备较强的责任心、细致度和主动性。