职位描述
信息安全
一、工作职责
负责企业全域(网络、服务器、应用、云环境)安全监控与威胁狩猎,结合红蓝对抗经验精准识别隐蔽攻击行为,优化告警处置流程,降低误报漏报率。
牵头处置高级持续性威胁(APT)、勒索攻击、数据泄露等复杂安全事件,运用黑客攻防思维完成事件溯源、漏洞挖掘与闭环处置,输出专业处置报告。
主导或参与企业红蓝对抗演练,担任蓝队核心成员实施模拟攻击、漏洞挖掘,或作为红队制定防御策略、构建纵深防御体系,提升企业实战防御能力。
开展常态化安全风险扫描、漏洞复测与基线核查,结合攻防实战经验预判高风险点,搭建动态风险台账,联动跨团队推动高危漏洞与安全隐患整改。
优化安全运营流程与应急响应预案,融入红蓝对抗实战经验,制定贴合实战的安全运营 SOP,推动运营体系从被动响应向主动狩猎升级。
整合 SIEM/SOAR/EDR 等安全工具,基于攻防场景落地自动化响应脚本与处置流程,提升对抗类事件的响应效率。
跟踪黑客攻击前沿技术、新型漏洞与对抗战术,开展技术验证与落地,将实战经验转化为安全运营能力,面向内部团队开展攻防赋能培训。
配合等保 2.0、数安法等合规要求落地,结合攻防实战梳理合规风险点,为合规测评、审计提供技术支撑与资料保障。
二、任职资格
本科及以上学历,三年以上传统安全或云安全领域工作经验,具备安全运营实战经验,红蓝对抗、黑客攻防或安全战队(红队 / 蓝队)协作经验,有中大型企业、互联网 / 金融 / 政企行业攻防项目经历者优先。;
对常见安全攻防手段有深入研究和理解,有独立渗透测试能力,熟悉应用、主机层面常见的攻防工具使用;
具备良好的问题分析与解决能力,良好的沟通、团队协作能力,较强的制度规范编写、落地推动及风险把控能力;
掌握 Python/Java/Go 中任一开发语言,能编写简单工具优先;
有 CISSP、CISP、CISA 等相关认证优先考虑。
三、所需技能
Python、Java、Go(任一开发语言)、信息安全认证(CISSP/CISP/CISA 等)、渗透测试、安全设备操作(NGFW/WAF/APT/HIDS/NGSOC 等)、安全运营体系搭建、制度规范制定与落地、合规管理、应急响应流程设计
负责企业全域(网络、服务器、应用、云环境)安全监控与威胁狩猎,结合红蓝对抗经验精准识别隐蔽攻击行为,优化告警处置流程,降低误报漏报率。
牵头处置高级持续性威胁(APT)、勒索攻击、数据泄露等复杂安全事件,运用黑客攻防思维完成事件溯源、漏洞挖掘与闭环处置,输出专业处置报告。
主导或参与企业红蓝对抗演练,担任蓝队核心成员实施模拟攻击、漏洞挖掘,或作为红队制定防御策略、构建纵深防御体系,提升企业实战防御能力。
开展常态化安全风险扫描、漏洞复测与基线核查,结合攻防实战经验预判高风险点,搭建动态风险台账,联动跨团队推动高危漏洞与安全隐患整改。
优化安全运营流程与应急响应预案,融入红蓝对抗实战经验,制定贴合实战的安全运营 SOP,推动运营体系从被动响应向主动狩猎升级。
整合 SIEM/SOAR/EDR 等安全工具,基于攻防场景落地自动化响应脚本与处置流程,提升对抗类事件的响应效率。
跟踪黑客攻击前沿技术、新型漏洞与对抗战术,开展技术验证与落地,将实战经验转化为安全运营能力,面向内部团队开展攻防赋能培训。
配合等保 2.0、数安法等合规要求落地,结合攻防实战梳理合规风险点,为合规测评、审计提供技术支撑与资料保障。
二、任职资格
本科及以上学历,三年以上传统安全或云安全领域工作经验,具备安全运营实战经验,红蓝对抗、黑客攻防或安全战队(红队 / 蓝队)协作经验,有中大型企业、互联网 / 金融 / 政企行业攻防项目经历者优先。;
对常见安全攻防手段有深入研究和理解,有独立渗透测试能力,熟悉应用、主机层面常见的攻防工具使用;
具备良好的问题分析与解决能力,良好的沟通、团队协作能力,较强的制度规范编写、落地推动及风险把控能力;
掌握 Python/Java/Go 中任一开发语言,能编写简单工具优先;
有 CISSP、CISP、CISA 等相关认证优先考虑。
三、所需技能
Python、Java、Go(任一开发语言)、信息安全认证(CISSP/CISP/CISA 等)、渗透测试、安全设备操作(NGFW/WAF/APT/HIDS/NGSOC 等)、安全运营体系搭建、制度规范制定与落地、合规管理、应急响应流程设计
登录查看完整内容







