岗位描述
岗位职责
负责纵深防御设施建设,部署安全设施;负责开展网络安全态势感知平台管理和维护工作,包括日志源管理、日志采集、用例规则维护等;负责开展自动化编排及响应系统维护,包括剧本优化;负责其他安全运营设施维护;负责开展全行网络威胁检测、安全事件研析和管理,协助安全运营专属的AI安全大模型和智能体设计及应用,协助全行网络安全漏洞扫描、安全配置核查与漏洞管理工作;负责全行信息系统渗透测试、内部红蓝攻防,模拟真实攻击方,挖掘各类漏洞以及风险问题并提出整改建议;负责跟踪分析国内外安全事件及漏洞暴露,对已知漏洞复现验证,并根据工作需要编写漏洞利用POC;负责开展前沿攻防趋势研究,将新技术应用于攻防工作,协助组织外部网络安全攻防演练、网络安全竞赛等活动,提升团队攻防能力、协作力及业内影响力等。
应聘条件
网络安全、计算机等相关专业本科及以上学历;2年及以上相关工作经验,参与过省部级以上网络安全攻防演练攻击队且战绩较优,有国家级、省部级、行业级安全竞赛获奖者优先;掌握主流的网络安全技术,熟悉TCP/IP协议和网络安全体系,熟悉网络设备、防火墙等安全产品,熟练运用Python、GO、JAVA中的任意一门编程语言;对网络安全攻防有浓厚兴趣,有跟踪行业最新动态、最新漏洞的习惯,有攻防技术博客、开源攻防项目等优先;具有良好的团队合作精神,责任心强,沟通能力佳,具备良好的问题解决能力和学习能力,有良好的职业道德素养,乐观积极;持有CISSP、CISA和CISP等专业资格证书者优先。