崗位1:安全測試4年+
***安全測試工具Burp Suite、Nmap、MSF,熟悉python
***有大廠或者大項(xiàng)目滲透測試經(jīng)驗(yàn)
安天信息、綠盟、奇安信、科銳經(jīng)驗(yàn)加分
工作內(nèi)容
1. 參與集團(tuán)業(yè)務(wù)的上線前SDL安全測試,確保應(yīng)用程序、系統(tǒng)及網(wǎng)絡(luò)等的安全性。
2. 參與公司安全應(yīng)急響應(yīng)中心(SRC)的漏洞審核,包括漏洞的審核、跟蹤和復(fù)盤等,確保漏洞修復(fù)的有效性和及時性。
3. 具備處理安全運(yùn)營中心(SoC)告警事件的應(yīng)急響應(yīng)能力,能夠快速識別、分析、溯源和處理各種安全告警和事件等。
任職要求
1. ??埔陨蠈W(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程、物聯(lián)網(wǎng)安全或相關(guān)專業(yè)。
2. 至少2年以上安全測試經(jīng)驗(yàn),熟悉常見的安全測試工具和方法,如Burp Suite、Nmap、MSF等。
3. 熟悉OWASP Top10的網(wǎng)絡(luò)安全漏洞原理和修復(fù)方法,掌握J(rèn)ava、Golang等編程語言的代碼審計(jì)優(yōu)先。
4. 具備一定的應(yīng)急響應(yīng)能力,能夠快速處理響應(yīng)告警和事件,確保安全風(fēng)險及時收斂。
5. 掌握至少一門腳本語言,包括Python、Shell、Golang等。
6. 熟悉NIDS/EDR/WAF/防火墻等安全檢測系統(tǒng)的原理和使用。
7. 對大模型及其安全性有一定了解,能夠進(jìn)行相關(guān)安全評估和測試者優(yōu)先。
崗位2:信息安全風(fēng)險運(yùn)營專員
工作內(nèi)容:
負(fù)責(zé)數(shù)據(jù)安全平臺日常運(yùn)營,研判并跟進(jìn)處理數(shù)據(jù)庫安全事件。
參與UEBA建設(shè)及風(fēng)險運(yùn)營,基于業(yè)務(wù)場景優(yōu)化運(yùn)營流程,綜合多維度數(shù)據(jù)分析用戶行為以提升風(fēng)險識別能力。
任職要求:
??萍耙陨蠈W(xué)歷,信息安全、計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)工程或相關(guān)專業(yè),2年以上信息安全、合規(guī)管理或風(fēng)險控制工作經(jīng)驗(yàn)。
掌握至少一門腳本語言(Shell/Python/Golang)。
熟悉SQL語法,具備多源數(shù)據(jù)整合能力。
熟悉OWASP主流網(wǎng)絡(luò)安全漏洞原理及修復(fù)方法。
熟悉UEBA/DLP/EDR/WAF等網(wǎng)絡(luò)安全檢測系統(tǒng)原理及使用。
熟悉常見的安全測試工具和方法,如Burp Suite、Nmap、MSF等。
熟悉數(shù)據(jù)安全及安全合規(guī)相關(guān)要求,能確保安全運(yùn)營工作符合法律法規(guī)及監(jiān)管標(biāo)準(zhǔn)。
具備基于業(yè)務(wù)場景的數(shù)據(jù)分析能力,能綜合多源數(shù)據(jù)(如用戶行為、訪問日志等)優(yōu)化UEBA模型及運(yùn)營流程,提升風(fēng)險識別與處置效率。
具備敏感數(shù)據(jù)生命周期管理能力,包括采集授權(quán)、存儲加密、使用脫敏、共享審計(jì)等環(huán)節(jié)。