到岗时间:不限
婚况要求:不限
【资格条件】
1.计算机、信息安全、网络工程等相关专业本科及以上学历,3年以上网络安全相关工作经验;
2.熟悉网络安全攻防技术,精通Web渗透测试(OWASP Top 10漏洞)、代码审计、应急响应等安全技能,熟练使用Burp Suite、Nmap、metasploit等工具;
3.熟悉主流安全设备(WAF、IDS/IPS、HIDS、EDR、SIEM等)的原理与部署,具备安全设备配置与策略优化经验;
4.熟悉Linux操作系统及常见网络协议(TCP/IP、HTTP/HTTPS、DNS等),具备一定的脚本开发能力(Python/Shell/Go);
5.熟悉等保2.0、ISO 27001、GDPR、数据安全法等国内外安全标准与法律法规,具备安全合规建设经验;
6.具备良好的安全分析能力、风险评估能力和应急响应能力,能在高压环境下快速定位并处置安全事件;
7.具备良好的沟通能力、团队协作精神和责任心,有较强的安全意识和持续学习能力。
【岗位职责】
1.负责公司业务系统的网络安全体系建设与运维,保障平台在交易、支付、数据存储等关键环节的安全性与合规性;
2.制定并实施安全策略与安全规范,包括网络安全架构设计、访问控制策略、数据加密方案、安全审计机制等,构建纵深防御体系;
3.定期开展安全风险评估、渗透测试与漏洞扫描,对Web应用、API接口、云环境等进行全面的安全检测与加固;
4.负责安全事件应急响应,建立7×24小时安全监控与预警机制,快速处置安全威胁,进行攻击溯源与取证分析,输出安全事件报告;
5.推进安全合规建设,确保系统满足等保2.0、数据安全法、个人信息保护法及相关行业监管要求,主导安全认证与审计工作。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。