到岗时间:不限
婚况要求:不限
职责描述:1. 定期对应用、系统、数据库及网络安全进行安全评估及漏洞扫描、渗透测试,建议修复或加固方案;1. 完善应用安全开发、上线渗透测试流程,协调开发、运维团队及时修复应用及各种系统漏洞;2. 梳理各项信息安全的流程管理情况,针对涉及安全的风险进行有效识别、提出优化或管控的建议或方案;3. 各重要信息系统应急预案的编制和持续修订,信息安全事件事故监督、响应和处理,各类应急演练场景和流程的设计及应急演练的组织开展等 ;4. 熟练使用python、go等至少一门语言;熟悉安全架构及开源工具等使用;5. 熟悉主流的攻击原理及防御方案, 有POC编写经验优先;任职要求:1. 至少3年以上信息安全工作经验,具备丰富的大型互联网IDC网络安全运维经验;2. 熟悉互联网安全体系架构和主流安全技术及防范手段,长期接触安全圈、渗透经验丰富;3. 深入了解企业级信息系统和技术架构、虚拟化、中间件等安全问题;4. 能够迅速定位攻击来源以及攻击方式,确定防攻击的措施和相关策略的能力;5. 具备安全大数据分析能力,对于ELK等开源工具使用熟练,具有建立安全模型,各类日志分析经验;6. 熟悉防火墙、IDS/IPS/UTM、防病毒、安全攻防、漏扫、渗透、身份认证、代码审计、SDL等安全技术架构知识,熟悉各类网络攻击方法,如逆向工程、重放攻击等;7. 有较强沟通以及抗压能力,具备较高的执行力;
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。