到岗时间:不限
婚况要求:不限
【岗位职责】
安全设备运维:负责防火墙、WAF、IPS/IDS、EDR、VPN、上网行为管理等安全产品的日常运维、策略调优与告警分析。
漏洞与风险管理:定期开展漏洞扫描、渗透测试与风险评估,推动漏洞修复闭环,参与新系统的安全上线评审
安全监控与应急响应:基于SOC/SIEM平台进行威胁监控,对安全事件进行分析研判、应急处置和溯源取证。
合规与审计支撑:配合等保2.0、ISO 27001、行业监管等合规要求,完成制度落地、安全整改与审计迎检。
应用与数据安全:参与SDL(安全开发生命周期)流程,推动安全编码规范;支持数据分类分级、防泄露、备份恢复等工作。
安全意识与演练:组织内部安全培训、钓鱼演练、红蓝对抗或应急演练,提升全员安全水位。
【任职要求】
一、技术基础(必备)
网络基础扎实:深入理解TCP/IP协议栈、HTTP/HTTPS/DNS,能熟练使用Wireshark/tcpdump抓包分析。
系统安全:熟悉Windows/Linux安全加固与基线配置,理解常见攻击手法与漏洞原理(OWASP Top 10、提权、横向移动等)。
安全设备与工具:
熟练配置防火墙、WAF、IPS(如深信服、山石、Palo Alto、Fortinet)。
熟练使用漏扫工具(Nessus/OpenVAS)、渗透测试工具(Burp Suite/Nmap/metasploit/SQLMap)。
脚本能力:具备Python/Shell/PowerShell基础,能编写自动化检测或日志分析脚本。
二、工作方法(必备)
响应能力:能独立应对突发安全事件,清晰记录响应流程并推动整改。
文档与沟通:能将技术问题转化为管理层可理解的汇报,撰写安全报告与加固方案。
风险意识:在日常工作中主动识别安全隐患并提出可行建议。
三、综合素质(必备)
原则性强:遵守安全操作规范,不因业务压力违规降低安全标准。
持续学习:主动跟踪最新漏洞、攻击手法与安全动态。
协作能力:能与IT、研发、运维高效配合完成安全加固。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。