崗位職責:
1. 使用自動化工具與手動測試發(fā)現安全漏洞,編寫專業(yè)報告并跟進修復閉環(huán);
2. 安全設備運維與優(yōu)化: 負責防火墻、IDS/IPS、WAF、SIEM、EDR、VPN等安全設備的日常監(jiān)控、策略配置、性能調優(yōu)與日志分析;
3. 安全監(jiān)控與應急響應: 實時監(jiān)控安全告警,進行初步分析、研判與分類;積極參與安全事件的應急響應,執(zhí)行事件調查、取證協作、處置措施并編寫專業(yè)分析報告;
4. 執(zhí)行基線檢查與系統(tǒng)加固 實施并優(yōu)化系統(tǒng)與網絡的安全基線檢查,對操作系統(tǒng)、數據庫、中間件、網絡設備等進行安全加固配置;
5. 管理終端安全并參與策略制定:管理終端安全(防病毒、補丁更新、準入控制等)的策略部署與監(jiān)控;
6. 安全日志分析與威脅狩獵:負責安全日志的收集、關聯分析與深度挖掘,主動識別潛在威脅和異?;顒樱ㄍ{狩獵);
7. 組織紅藍對抗演練:設計、組織并執(zhí)行內部紅隊演練,模擬高級威脅攻擊以持續(xù)提升公司防御能力;
8. 完成公司或部門交辦的其他工作。
職位要求:
1. 本科及以上學歷,計算機科學、信息安全、網絡工程或相關專業(yè)畢業(yè),具備5年以上信息安全領域相關工作經驗;
2.必須具備扎實的滲透測試實戰(zhàn)經驗,精通常見 Web 漏洞(如 SQL 注入、XSS、CSRF、SSRF、文件上傳/包含、RCE 等)及系統(tǒng)漏洞(提權、配置錯誤等)的原理、利用手法與防御措施;能獨立完成全流程滲透測試項目(從測試到報告),熟練使用主流工具(Burp Suite Pro, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, Kali Linux 等),并掌握深度手動測試技術;
3. 必須具備安全運維實戰(zhàn)經驗,熟悉至少一種主流防火墻、IDS/IPS、SIEM 等安全設備的配置、管理與優(yōu)化;具備安全事件監(jiān)控、分析研判、應急響應與處置的實戰(zhàn)能力;具備操作系統(tǒng)(Windows/Linux)及網絡(TCP/IP, VLAN, 路由交換)的安全加固經驗;
4. 具備基礎的腳本開發(fā)能力(Python/PowerShell/Shell/Bash 等),能編寫實用腳本提升安全運維或測試效率;
5. 具備代碼審計能力(熟悉 Java, Python, .NET, Go 等至少一種語言),能從代碼層面分析漏洞成因;
6. 持有 OSCP, OSCE, OSWE, CEH, CISSP, CISA, CISM, CISP-PTE/PTS, NISP 等業(yè)界認可的安全認證者優(yōu)先;
7. 高度責任感、優(yōu)秀分析解決問題能力、良好溝通協作能力、持續(xù)學習熱情、細致嚴謹、應急處置抗壓能力;
8. 特別優(yōu)秀者可適當放寬條件。