到岗时间:不限
婚况要求:不限
岗位职责:
1、负责网络威胁狩猎、告警监控、事件响应全流程管理,组织事件回溯分析与根因定位,确保网络安全事件及时完成响应与闭环。
2、维护漏洞情报平台,主导漏洞排查、风险评估、规避策略制定及修复跟踪,持续消减系统安全风险,减少攻击面。
3、管理安全日志采集,提升IT系统日志记录规范性,确保IT系统行为可观测、可追溯。
4、主导安全运营能力规划,平台工具建设,持续提升网络安全防护覆盖,消除防护盲区。
能力要求:
1、熟练掌握网络安全运营技术,熟悉各类安全渗透工具(如Nmap、metasploit、Burp Suite等)的实战应用;
2、精通常见攻击场景(账号、主机、网络、应用系统、云环境)的防御策略与应急响应机制;
3、熟悉IT系统开发、IT运维架构和安全标准规范,具备安全规划、设计及部署实施经验。
4、了解一个或多个网络安全标准体系,如网络安全等级保护、NIST、ISO、CC等
经验要求:
1、大专8年或本科5年以上网络安全实战经验,有主导安全事件响应或漏洞管理的项目经历;
2、具备实际攻防演练并在实战中掌握漏洞挖掘、常见安全问题及风险消减手段相关实操经验优先
3、具有运用安全扫描工具进行网络安全防御加固、运维等经验
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。