岗位描述
【团队介绍】
技术风险咨询服务主要包括网络安全和数据保护服务,信息技术风险管理服务,外资金融机构运营管理服务,以及智能合规服务。
【岗位职责】
参与日常安全运营工作,包括安全告警监测与初步研判、安全设备(WAF、IDS/IPS、SIEM 等)的日常运维与策略优化;
协助进行跟踪及闭环安全工单;
协助安全事件的应急响应与处置,参与威胁情报收集与分析;
定期整理安全运营数据,负责周报、月报的制作(PPT 及书面报告),呈现安全事件趋势、漏洞治理进度、风险态势等分析结论;
协助团队完成安全检查、攻防演练支持等其他相关工作。
【任职要求】
本科及以上学历在读,信息安全、网络空间安全、计算机等相关专业优先;
掌握网络安全基础知识,了解常见 Web 漏洞(OWASP Top 10)原理及基本防护思路;
熟悉 Linux 基本操作和常用命令,了解网络协议基础(TCP/IP、HTTP 等);
Office 功底扎实,尤其是 PPT 制作与文档撰写能力:能够把数据整理成清晰、美观、有逻辑的可视化报告,文字表达准确;
工作细致、责任心强,具备良好的沟通表达和跨团队协作能力;
有较强的学习能力,能快速上手安全运营平台和内部工具。
【加分项】
有 SIEM/SOC 平台、Nmap、Burp Suite 等安全工具的使用经验;
会用 Python 写简单脚本做数据处理或告警分析;
有数据分析或可视化经验(Excel 透视表、Power BI 等尤佳)。