岗位描述
岗位职责
1. 负责日常漏洞扫描、渗透测试和网络安全运营,发现并验证安全漏洞,推动修复闭环;
2. 监控网络流量和系统日志,检测并分析异常活动,及时响应安全事件;
3. 负责安全态势分析,发布网络安全预警,参与安全加固与应急响应;
4. 持续跟踪最新安全漏洞和攻防技术,不断完善安全防护策略。
岗位要求
硕士学历,掌握常见 Web 漏洞原理(OWASP Top 10)及利用方法,熟悉渗透测试流程。
熟练使用 Burp Suite、Nmap、Nessus/AWVS 等安全工具。
了解网络协议、操作系统安全加固、常见安全设备工作原理