岗位描述
职位描述:
1、基础安全运维
参与企业网络、系统、应用的安全监控与日常巡检,处理安全告警事件;
协助漏洞扫描、渗透测试及安全加固工作,输出整改报告;
2、安全技术研究
跟踪分析最新安全漏洞(如CVE、0day)、攻防技术(如APT、钓鱼攻击);
研究安全工具(如Burp Suite、Metasploit)并优化企业安全防护方案;
3、合规与风险管理
协助完成等级保护、ISO27001等安全合规认证的落地实施;
参与风险评估,制定数据安全、隐私保护策略(如GDPR、个人信息保护法);
4、应急响应
参与安全事件应急响应,协助溯源分析攻击链,撰写处置报告。
任职资格:
1、学历:计算机、信息安全、网络工程等相关专业,硕士及以上学历;
2、技能:熟悉TCP/IP、HTTP等网络协议,了解OWASP Top 10漏洞原理;
3、掌握至少一门编程语言(Python/Java/Go等),能编写自动化脚本;
4、熟悉Linux系统操作及常见安全工具(Nmap、Wireshark、IDS/IPS);
5、加分项:有CTF比赛经验、漏洞挖掘经历或SRC平台提交记录;持有CISP-PTE、Security+等基础安全认证。