岗位描述
1、开展企业网络、服务器、业务系统、云端平台的日常安全巡检,定期排查网络漏洞、系统权限、访问策略等安全风险,输出风险台账与巡检报告,跟进隐患整改落地。
2、开展渗透测试、漏洞扫描、攻防演练等安全工作,负责漏洞验证、分级、复测与闭环管理;跟踪主流安全漏洞情报,协助完成应急响应、事件溯源与处置,降低安全攻击风险。
3、协助落地网络安全、数据安全、个人信息保护等合规要求,配合完成等保测评、合规自查、安全审计等工作;整理完善安全制度、操作规范、防护策略,推动安全规范落地执行。
职位要求:
1、硕士学历,信息安全、网络空间安全、计算机科学与技术、软件工程、通信工程等计算机、网络安全相关专业,具备扎实的网络与信息安全基础知识。
2、熟悉TCP/IP网络协议、常见网络架构与安全设备原理;了解漏洞原理、渗透测试、主机安全、Web安全、数据安全基础知识;熟悉等保2.0、数据安全法规者优先;具备CTF、安全竞赛、安全实习经历者优先。
3、具备良好的问题分析与风险排查能力,逻辑思维清晰,细心严谨、责任心强;具备较强的学习能力,能够快速跟进新型网络安全漏洞与攻防技术;具备良好的沟通协调与文档撰写能力。