国产精品又长又粗又爽又黄的毛片, 国产AV无码专区亚洲AV毛片搜, 丰满人妻被猛烈进入中文字幕四川, 国产精品一区二区三区国产女人喷,亚洲国产欧美日韩图片在线人,潘娇娇337p人艺体艺术,成人免费无码大片a毛片古装,一本到高清视频免费,人妻在线视频免费看

更新于 2026-03-14 01:20:20

滲透測(cè)試|4年經(jīng)驗(yàn)+現(xiàn)場(chǎng)面試

1.3-1.4萬(wàn)
  • 北京豐臺(tái)區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

保險(xiǎn)銀行互聯(lián)網(wǎng)金融/小額貸款
【本科及以上學(xué)歷,4年及以上工作年限】
一、工作職責(zé)
(一)滲透測(cè)試相關(guān)工作
1. 負(fù)責(zé)對(duì)公司核心業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫(kù)等開(kāi)展常態(tài)化滲透測(cè)試,包括黑盒測(cè)試、白盒審計(jì)、灰盒測(cè)試等,精準(zhǔn)挖掘系統(tǒng)潛在安全漏洞、邏輯缺陷及合規(guī)風(fēng)險(xiǎn)。
2. 編制滲透測(cè)試方案、執(zhí)行測(cè)試流程,詳細(xì)記錄測(cè)試過(guò)程、漏洞細(xì)節(jié)及復(fù)現(xiàn)步驟,生成專(zhuān)業(yè)的測(cè)試報(bào)告,并提供可落地的漏洞修復(fù)建議及技術(shù)解決方案。
3. 跟蹤漏洞修復(fù)進(jìn)度,對(duì)修復(fù)后的系統(tǒng)進(jìn)行二次驗(yàn)證(復(fù)測(cè)),確保漏洞徹底閉環(huán),保障系統(tǒng)安全穩(wěn)定運(yùn)行。
4. 結(jié)合保險(xiǎn)行業(yè)監(jiān)管要求及行業(yè)安全趨勢(shì),優(yōu)化滲透測(cè)試方法、流程及工具集,提升測(cè)試效率和覆蓋度。
(二)告警處理相關(guān)工作
1. 負(fù)責(zé)監(jiān)控公司安全設(shè)備(防火墻、WAF、IDS/IPS、日志審計(jì)系統(tǒng)等)產(chǎn)生的安全告警,快速響應(yīng)、分析告警信息,區(qū)分誤報(bào)與真實(shí)威脅,及時(shí)處置安全事件前兆。
2. 建立告警處理臺(tái)賬,記錄告警來(lái)源、分析過(guò)程、處置結(jié)果及后續(xù)優(yōu)化措施,定期匯總告警數(shù)據(jù),形成分析報(bào)告,提出告警規(guī)則優(yōu)化建議。
3. 配合團(tuán)隊(duì)完成告警閾值調(diào)整、規(guī)則配置優(yōu)化,降低誤報(bào)率,提升安全告警的精準(zhǔn)度和響應(yīng)效率。
(三)應(yīng)急響應(yīng)相關(guān)工作
1. 參與公司網(wǎng)絡(luò)安全應(yīng)急響應(yīng)工作,在發(fā)生黑客攻擊、數(shù)據(jù)泄露、系統(tǒng)被入侵等安全事件時(shí),快速介入、溯源分析,采取隔離、清除、恢復(fù)等應(yīng)急處置措施,最大限度降低事件影響。
2. 協(xié)助編制、修訂公司網(wǎng)絡(luò)安全應(yīng)急預(yù)案,參與應(yīng)急演練的策劃、執(zhí)行工作,提升團(tuán)隊(duì)?wèi)?yīng)急處置能力。
3. 事后對(duì)安全事件進(jìn)行復(fù)盤(pán),分析事件原因、總結(jié)處置經(jīng)驗(yàn),提出防范措施,避免同類(lèi)事件再次發(fā)生。
(四)其他輔助工作
1. 協(xié)助信息技術(shù)部開(kāi)展安全合規(guī)檢查、安全加固工作,確保公司信息系統(tǒng)符合等保、網(wǎng)安法及保險(xiǎn)行業(yè)相關(guān)監(jiān)管要求。
2. 配合團(tuán)隊(duì)完成安全技術(shù)培訓(xùn)、知識(shí)分享工作,提升內(nèi)部員工安全意識(shí)和技術(shù)能力。
3. 完成甲方信息技術(shù)部交辦的其他與網(wǎng)絡(luò)安全相關(guān)的臨時(shí)性工作。
二、核心技能要求
1. 精通滲透測(cè)試技術(shù)與方法,熟練使用Metasploit、Nessus、Nmap、Burp Suite、SQLMap、AWVS等主流滲透測(cè)試及漏洞掃描工具。
2. 熟悉常見(jiàn)安全漏洞(OWASP Top 10、CVE等)的原理、利用方式及修復(fù)方案,具備Web應(yīng)用、移動(dòng)應(yīng)用、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)等多場(chǎng)景滲透測(cè)試經(jīng)驗(yàn)。
3. 掌握Linux、Windows操作系統(tǒng)的安全配置與加固,熟悉MySQL、Oracle、SQL Server等主流數(shù)據(jù)庫(kù)的安全審計(jì)與漏洞防護(hù)。
4. 具備較強(qiáng)的安全告警分析、風(fēng)險(xiǎn)識(shí)別能力,能快速定位安全問(wèn)題根源,具備獨(dú)立處置常見(jiàn)網(wǎng)絡(luò)安全事件的能力。
5. 熟悉網(wǎng)絡(luò)安全相關(guān)法律法規(guī)及行業(yè)標(biāo)準(zhǔn)(如等保2.0、網(wǎng)安法、數(shù)據(jù)安全法等),了解保險(xiǎn)行業(yè)信息安全合規(guī)要求者優(yōu)先。
6. 具備良好的文檔編寫(xiě)能力,能清晰、規(guī)范地撰寫(xiě)測(cè)試報(bào)告、告警分析報(bào)告、應(yīng)急處置報(bào)告等。

工作地點(diǎn)

北京豐臺(tái)區(qū)金唐中心-A座

認(rèn)證資質(zhì)

營(yíng)業(yè)執(zhí)照信息

職位發(fā)布者

陳女士/人事經(jīng)理

昨日活躍
立即溝通
公司Logo北京神州新橋科技有限公司
北京神州新橋科技有限公司成立于2001年,是一家具有健全管理體制和現(xiàn)代運(yùn)營(yíng)理念的IT專(zhuān)業(yè)服務(wù)與解決方案供應(yīng)商。公司聚焦客戶(hù)的信息化創(chuàng)新需求,可為客戶(hù)量身定制全系統(tǒng)IT解決方案,并持續(xù)為客戶(hù)提供業(yè)務(wù)全周期的專(zhuān)業(yè)服務(wù),公司在金融、電信、互聯(lián)網(wǎng)、大型企業(yè)、政府、教育等多個(gè)領(lǐng)域具備廣泛的客戶(hù)基礎(chǔ)和豐富的行業(yè)經(jīng)驗(yàn)。公司不斷拓展業(yè)務(wù)領(lǐng)域、緊跟技術(shù)發(fā)展方向、通過(guò)自主軟件產(chǎn)品來(lái)不斷充實(shí)自身能力,可為客戶(hù)提供融合性系統(tǒng)集成、應(yīng)用系統(tǒng)軟件開(kāi)發(fā)、IT支撐平臺(tái)建設(shè)、云計(jì)算構(gòu)建、數(shù)據(jù)中心構(gòu)建、外包維保、安全評(píng)估、災(zāi)備咨詢(xún)、移動(dòng)互聯(lián)網(wǎng)+定制開(kāi)發(fā)、信息化應(yīng)用及監(jiān)控系統(tǒng)構(gòu)架等在內(nèi)的全流程信息化解決方案,是國(guó)內(nèi)少數(shù)幾家具備“一站式”需求實(shí)現(xiàn)能力的綜合性信息系統(tǒng)解決方案提供商之一。神州新橋自成立以來(lái),業(yè)務(wù)始終保持高速穩(wěn)定的增長(zhǎng),目前已經(jīng)擁有專(zhuān)業(yè)技術(shù)隊(duì)伍和服務(wù)團(tuán)隊(duì)。公司總部(軟件研發(fā)中心)設(shè)在中國(guó)北京,上海、深圳、新疆等多個(gè)城市設(shè)有分公司和辦事處,在全國(guó)36個(gè)省市自治區(qū)建立了服務(wù)機(jī)構(gòu),一線支持服務(wù)人員超過(guò)1600人,長(zhǎng)期為全國(guó)性客戶(hù)本地實(shí)施以及運(yùn)維提供支撐服務(wù),可及時(shí)響應(yīng)各類(lèi)服務(wù)支持需求、具有統(tǒng)一規(guī)范化流程的服務(wù)體系。與此同時(shí),為了更好的開(kāi)拓海外業(yè)務(wù),公司設(shè)立了HONG KONG SINO BRIDGE LIMITED,即北京神州新橋科技有限公司香港子公司,負(fù)責(zé)海外相關(guān)業(yè)務(wù),為公司全球化發(fā)展奠定基礎(chǔ)。神州新橋與眾多國(guó)際國(guó)內(nèi)技術(shù)供應(yīng)商建立了廣泛的長(zhǎng)期業(yè)務(wù)合作關(guān)系,通過(guò)了北京市高新技術(shù)企業(yè)認(rèn)證,ISO 9001:27001質(zhì)量體系認(rèn)證,擁有國(guó)家系統(tǒng)集成一級(jí)資質(zhì)認(rèn)證,具備承接大型及全國(guó)性項(xiàng)目的支持能力。與此同時(shí),公司憑借強(qiáng)大的軟件研發(fā)團(tuán)隊(duì),結(jié)合豐富的行業(yè)經(jīng)驗(yàn),在管理支撐類(lèi)軟件集成和開(kāi)發(fā),業(yè)務(wù)運(yùn)營(yíng)類(lèi)應(yīng)用軟件APP,云平臺(tái)監(jiān)控運(yùn)維平臺(tái)運(yùn)營(yíng)等業(yè)務(wù)方面具有一定市場(chǎng)地位,具備前期咨詢(xún)-中期建設(shè)-后期運(yùn)營(yíng)的全流程體系化服務(wù)能力。公司所推出的平臺(tái)開(kāi)發(fā)+合作運(yùn)營(yíng)的模式,有效地降低了客戶(hù)對(duì)平臺(tái)后期迭代所帶來(lái)的風(fēng)險(xiǎn)擔(dān)憂,公司服務(wù)研發(fā)產(chǎn)品的市場(chǎng)規(guī)模逐年增長(zhǎng)。神州新橋聚集著一批富有敬業(yè)精神的專(zhuān)業(yè)人才,為客戶(hù)帶來(lái)價(jià)值,為社會(huì)、投資者及員工持續(xù)制造財(cái)富,是神州新橋公司始終堅(jiān)持的服務(wù)理念。注意甄別招聘信息,認(rèn)準(zhǔn)官方渠道,謹(jǐn)防詐騙。
公司主頁(yè)