到岗时间:不限
婚况要求:不限
1. 负责NGFW、WAF、威胁感知、HIDS等安全设备的日常运维、策略调优及规则更新,确保访问控制与防护策略的有效性;
2. 基于威胁感知持续监控安全告警,独立完成安全事件的研判、应急响应与溯源分析,主导中等风险事件的闭环处置;3. 主导内外部漏洞扫描与渗透测试工作,覆盖Web、主机、中间件及API场景,输出专业级漏洞验证报告并推动修复闭环;
4. 负责业务系统上线前的安全评审及安全基线核查(服务器、中间件、数据库等),输出加固方案并协助落地实施;
5. 协助推进等保2.0等合规认证工作,参与安全制度、应急演练方案的编制与优化;
6. 工作中领导安排的其他事项。
任职要求:
1. 具备3年以上信息安全领域工作经验,计算机、信息安全、网络工程等相关专业优先,有独立负责模块或项目的经验;
2. 具备良好的安全技术文档与报告编写能力;
3. 熟悉至少一种SDLC安全工具链(SCA、IAST、DAST等)的使用以及相应的漏洞闭环管理流程;
4. 熟悉常见漏洞利用技术、Web应用渗透流程和方法;
5. 熟悉常见安全产品的运营管理工作,包括威胁发现、WAF、HIDS、漏洞扫描工具、攻击面管理等产品;
6. 持有CISP、CISSP、OSCP等安全证书者优先。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。