雇员点评标签
职位描述
学历专业:本科及以上学历,网络安全、计算机科学、信息技术、通信工程等相关专业。
工作经验:具备5年以上网络安全相关经验,其中至少3年以上安全运营、SOC或安全架构经验。精通阿里专有云(Apsara Stack)安全架构,具备云盾全系列产品(安骑士、WAF、态势感知、云防火墙等)的深度运维与策略调优经验。
熟悉专有云底座(飞天/盘古/洛神)与安全组件的协同机制,能主导专有云环境下的等保合规建设、日志审计(SLS)。
熟悉专有云精细化权限模型(RAM/SSO)及信创环境(国产芯片/操作系统/数据库)的安全加固,掌握国密算法落地实践者优先。
认证要求:持有CISSP、CISP、CEH、OSCP或等同高级安全认证者优先。
二、核心技能与知识要求
1.终端与主机安全
精通EPP/EDR平台的规划、部署和策略优化,能主导终端安全体系建设。
深入理解操作系统(Linux/Windows)内核级安全机制,具备漏洞管理体系设计经验。
能够建立钓鱼邮件检测与处置机制,并推动企业级安全意识培训体系。
2.应用与资产安全
精通渗透测试方法论,能独立开展测试并提供修复建议,具备红蓝对抗经验优先。
能够主导互联网暴露面收敛和资产管理体系建设。
具备代码安全审计和SDL落地实践经验,能为项目提供安全架构设计和风险控制。
3.网络与架构安全
精通大型企业网络安全架构设计,能从业务区、办公区、数据区到外包服务区全局设计隔离与访问控制策略。
深入掌握防火墙、WAF、IDS/IPS、NAC等安全产品的架构级优化和策略调优。
具备流量溯源、APT攻击检测与应急处置能力,能利用态势感知和SIEM平台实现复杂攻击检测与分析。
4.安全运维与集权系统管理
精通核心IT与安全系统运维(域控、堡垒机、VPN、虚拟化平台、云管平台、数据库审计、加密系统)。
能够设计并实施数据中心、办公网的安全运维体系,推动安全合规落实(如等级保护、关基保护)。
具备主导安全运维自动化与标准化建设的能力。
三、工具平台经验
精通SIEM、SOAR、态势感知平台,能基于这些工具建立安全监测与响应流程。
熟练掌握Nessus、OpenVAS、Burp Suite、Metasploit等工具,具备漏洞管理全流程经验。
能进行高级流量与日志分析,发现潜在威胁并主导应急响应。
工作地点

公司信息
公司介绍
同方鼎欣科技股份有限公司(以下简称:同方鼎欣)是服务中国及全球的高端IT解决方案与服务提供商。同方鼎欣一直致力于以自主创新的技术推动信息化革新。公司成立于1994年,前身是清华大学首家校办企业,现为同方股份有限公司等多家上市企业的参股公司。公司总部位于北京,在国内外多个城市设有分支机构,拥有行业优秀的研发及服务团队。公司严格遵循国际最高的质量及安全标准,拥有完善、成熟的管理和研发体系。率先通过了CMMI L3、ISO9001:2008、ISO27001及系统集成二级等一系列资质认证 。连续多年被认定为“国家规划布局内重点软件企业”,荣获”中国软件和信息服务业最佳解决方案奖”、“中关村国家自主示范区软件行业创新示范百强企业”、“自主可靠企业核心软件品牌”等荣誉。 同方鼎欣以系统化咨询、平台化技术、专业化服务为全球客户提供咨询、IT服务及行业解决方案,专注于医疗、电力、公共服务、电信、金融等领域。通过丰富的业务积累和实施经验,不断创新产品与技术平台,帮助客户实现全方位的信息化业务。目前公司已成为众多全球500强企业及行业新锐公司的战略合作伙伴。 同方鼎欣以“技术创新”作为企业核心竞争力及品牌座右铭。依托清华大学、同方股份等资源优势,实践以客户价值为核心的服务理念,致力于向全球客户提供高品质服务,不断为客户创造价值,提升竞争力。

更新时间 6月26日




