到岗时间:不限
婚况要求:不限
岗位工作职责
1.参与公司网络安全体系建设
-负责子公司工控网络(OT)与办公网络(IT)融合场景下的安全架构设计与实施
-制定并完善网络安全管理制度、操作规程及应急响应预案
2.安全治理与风险管控
-建立漏洞全生命周期管理机制,对内部潜在漏洞、安全工单进行分级治理与专项跟进
-定期开展风险评估,推动安全隐患整改闭环,确保符合等保2.0及行业合规要求
3.安全运营与监测响应
-负责态势感知、EDR、防火墙等安全设备的日常运营与策略优化
-7×24小时安全事件监测,主导入侵检测、病毒处置、溯源分析及应急响应
4.渗透测试与攻防演练
-定期开展内部红蓝对抗、渗透测试,验证防护体系有效性
-针对MES、WMS等制造业核心业务系统进行专项安全评估
5.供应链与工控安全
-协助供应商安全准入审查,推进产线工控设备、智能装备的安全加固
-参与物联网终端的安全防护建设
岗位任职要求
1.学历专业:网络空间安全、信息安全、计算机科学与技术等相关专业,本科及以上学历;
2.工作经验:5年及以上网络安全工作经验,2年以上制造业/工控安全背景优先;
3.漏洞能力:精通OWASP Top 10漏洞原理及攻防手法;具备SRC漏洞提交记录(漏洞盒子、补天、CNVD等),或持有CNVD/CVE原创漏洞证书者优先;
4.渗透测试:具备独立渗透测试能力,熟练掌握Burp Suite、Nmap、SQLMap、Cobalt Strike等工具,能独立完成Web/内网/工控渗透测试报告;
5.安全设备:精通防火墙、IDS/IPS、WAF、态势感知、EDR、漏扫、堡垒机等安全产品的策略配置、联动分析及故障排查;
6.系统网络:熟悉TCP/IP协议栈、VLAN划分、路由交换;精通Linux系统安全加固、Shell脚本编写;了解常见Web架构(Nginx/Apache/Tomcat)及数据库安全;
7.工控安全: 加分项:熟悉Modbus、OPC UA、Profinet等工控协议,了解PLC、SCADA、DCS等控制系统安全防护;
8.软技能:具备安全事件应急处置经验,抗压能力强;良好的跨部门沟通协调能力,能推动安全问题整改落地。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。