崗位職責(zé):
1.負(fù)責(zé)設(shè)計(jì)和實(shí)施復(fù)雜的安全防護(hù)系統(tǒng),保護(hù)公司的網(wǎng)絡(luò)和IT基礎(chǔ)設(shè)施免受高級(jí)持續(xù)性威脅;
2.負(fù)責(zé)制定和完善公司網(wǎng)絡(luò)安全防護(hù)策略和相關(guān)運(yùn)營(yíng)流程;
3.負(fù)責(zé)對(duì)公司應(yīng)用系統(tǒng)開展?jié)B透測(cè)試和漏洞驗(yàn)證,并組織進(jìn)行漏洞修復(fù)。
崗位任職要求:
1. 本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、軟件工程、電子信息等相關(guān)專業(yè);
2. 精通OWASP Top 10漏洞(SQL注入/XSS/CSRF)原理與修復(fù)、滲透測(cè)試(Burp Suite/Nmap/Metasploit);
3. 能夠熟練配置防火墻/IDS/IPS/WAF/蜜罐等設(shè)備,有一定的構(gòu)建安全運(yùn)營(yíng)平臺(tái)(SIEM),優(yōu)化檢測(cè)規(guī)則與自動(dòng)化響應(yīng)的經(jīng)驗(yàn);
4. 熟悉國(guó)內(nèi)外相關(guān)法規(guī)(如GDPR/《數(shù)安法》/《個(gè)保法》等),能夠設(shè)計(jì)法律和管理相結(jié)合的安全解決方案以及相關(guān)流程;
5. 掌握數(shù)據(jù)加密、脫敏、DLP(數(shù)據(jù)防泄露)、備份審計(jì)等技能;
6. 具備CISSP、CISP、OSCP、GDPR合規(guī)官等相關(guān)資質(zhì)或證書優(yōu)先。CTF競(jìng)賽獲獎(jiǎng)、漏洞挖掘(提交CVE/CNVD)經(jīng)驗(yàn)者優(yōu)先;
7. 具備優(yōu)秀的邏輯分析、解決問題的能力;
8. 具備良好的團(tuán)隊(duì)合作精神,善于表達(dá)溝通,吃苦耐勞。