一、岗位职责:
1.负责企业网络与信息系统的安全防护体系建设,包括但不限于防火墙、入侵检测/防御(IDS/IPS)、WAF、终端安全等;
2.定期开展漏洞扫描、渗透测试、安全评估,输出报告并推动修复;
3.制定安全策略与应急预案,处理安全事件响应及溯源分析;
4.负责公司内外网业务漏洞挖掘、业务上线前安全测试,历史SRC漏洞复盘及深入漏洞挖掘;
5.监控网络安全态势,分析攻击行为,优化安全防护方案;
6.参与等级保护、ISO 27001等合规性建设,完成安全审计工作;
7.研究前沿攻防技术,提升团队安全防御能力。
二、任职要求:
1. 本科及以上学历,计算机、信息安全等相关专业;
2.3年以上网络安全领域工作经验,熟悉主流安全工具(如Nessus、Burp Suite、Metasploit等);
3.精通网络协议、操作系统安全、Web安全原理,熟悉OWASP Top 10漏洞及防御方案;
4.具备独立开展渗透测试、漏洞挖掘及安全加固的能力;
5.熟悉防火墙、VPN、SIEM等安全设备配置与管理;
6.具备良好的逻辑分析能力和文档编写能力,能快速定位并解决安全问题;
加分项:
1.熟悉云安全(AWS/Azure/阿里云等)及容器安全技术;
2.参与过国家级攻防演练(如护网行动)并取得成果;
3.具在国内外SRC/众测平台提交过高质量的漏洞或获得过 CNVD、CVE 漏洞编号优先;
4.有APT攻击分析或威胁情报研究经验。
三、工作地点:北京市丰台区丽泽商务区凤凰嘴街1号院
说明:社招岗位同薪同酬与我司指定第三方签订劳动合同后缴纳五险一金。