崗位職責(zé):
1.負(fù)責(zé)公司網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用的安全防護(hù),實(shí)施安全策略配置及漏洞管理。監(jiān)控安全事件,分析日志、流量等數(shù)據(jù),及時(shí)發(fā)現(xiàn)并處置入侵、攻擊或異常行為。
2.定期開展漏洞掃描、滲透測試及風(fēng)險(xiǎn)評估,跟蹤漏洞修復(fù)進(jìn)度。參與系統(tǒng)上線前的安全測試,確保符合安全基線要求。
3.制定應(yīng)急預(yù)案,主導(dǎo)或協(xié)助安全事件調(diào)查、取證及恢復(fù)工作。針對安全事件輸出分析報(bào)告,提出改進(jìn)措施。
4.跟蹤行業(yè)安全動(dòng)態(tài),研究新型攻擊手法及防御技術(shù),優(yōu)化安全架構(gòu)。
任職要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)、軟件工程、信息安全等相關(guān)專業(yè);
2.熟悉常見安全漏洞(如OWASP Top 10)、滲透測試工具(Burp Suite、Metasploit等)。掌握防火墻、IDS/IPS、WAF、SIEM等安全設(shè)備配置與管理。了解TCP/IP協(xié)議、Linux系統(tǒng)、云計(jì)算安全(如AWS/Azure安全策略);
3.持有CISSP、CISP、CEH、OSCP等認(rèn)證者優(yōu)先;
4.邏輯清晰,溝通能力強(qiáng),具備優(yōu)秀的執(zhí)行力和多任務(wù)處理能力;
5.具有良好的道德品質(zhì)與職業(yè)操守,勤勉敬業(yè)、誠信務(wù)實(shí)。