岗位职责:
1.严格管控外包供应商的 VPN 及堡垒机接入,执行日常网络行为审计,坚决防范产业数据越权获取。
2.定期使用专业漏扫工具对平台代码与开源组件进行安全扫描,建立台账并督促供应商限期修复漏洞。
3.协助维护重点业务沙箱及核心数据区的网络物理隔离边界及防火墙规则配置。
整理安全合规审计材料,配合外部公安测评机构推进系统等保三级认证备案工作。
任职要求:
1.统招本科及以上学历,信息安全、网络工程等相关专业,3年以上网络安全运营经验。
2.熟悉常见 Web 安全漏洞(如 OWASP Top 10)原理及防护手段,熟练使用主流安全扫描检测工具。
3.熟悉国家信息安全等级保护(等保2.0)规范标准及测评整改流程。
4.工作细致严谨,具备良好的跨团队沟通协调与安全事件督办跟进能力。
5.持有 CISP、CISAW 或同等级别国家认可网络安全证书者优先。