更新于 4月2日

网络安全工程师

1.5-3万
  • 北京 昌平区
  • 1-3年
  • 本科
  • 全职
  • 招1人

职位描述

网络/信息安全计算机软件
岗位职责:
1.符合性测试​。
2.代码安全审计:对各类应用程序的源代码进行全面安全审计,识别代码中的安全缺陷、逻辑漏洞等问题,提出优化建议。​
3.物理安全测试:评估客户网络基础设施的物理安全防护措施,包括机房环境、设备存放、访问控制等方面,排查物理安全隐患。​
4.主机安全测试:对服务器、工作站等主机设备进行安全检测,涵盖操作系统安全配置、补丁管理、恶意代码防护等内容。​
5.数据安全测试:围绕数据的收集、存储、传输、使用和销毁等全生命周期开展安全测试,评估数据加密、数据备份与恢复等安全机制的有效性。​
6.系统安全测试:针对网络系统、应用系统等进行整体安全测试,验证系统的抗攻击能力和安全稳定性。​
7.配置核查:对网络设备、服务器、安全设备等的配置情况进行全面核查,确保配置符合安全规范和最佳实践。​
8.日志核查:收集并分析各类系统、设备的日志信息,挖掘潜在的安全事件线索,为安全事件溯源提供支持。​
9.漏洞扫描与挖掘:运用专业的漏洞扫描工具对网络、系统、应用等进行定期漏洞扫描,同时主动开展漏洞挖掘工作,发现深层次的安全漏洞。​
10.渗透测试:模拟黑客攻击手段,对网络架构、应用系统、数据库等进行渗透测试,找出系统的安全薄弱环节,提供详细的渗透测试报告和加固方案。​
11.攻防对抗:参与攻防演练与实战对抗项目,制定攻击策略与防御方案,在对抗过程中发现安全防护体系的不足并协助优化,提升客户的应急响应能力。​
12.无线通信安全测试:针对 WiFi、红外、蓝牙、短波、卫星通信等各类无线通信方式进行安全检测,评估无线通信过程中的安全风险,提出防护建议。
任职要求​
1.学历与专业:本科及以上学历,计算机科学与技术、网络安全、信息安全等相关专业。​
2.工作经验:具有 2 年及以上网络安全测试相关工作经验,有大型攻防对抗项目经验者优先。​
3.专业技能​:精通符合性测试的各类标准和流程,能够独立完成代码安全审计、物理安全、主机安全等多方面的符合性测试工作。​
熟练掌握漏洞扫描工具(如 Nessus、AWVS 等)和漏洞挖掘技术,具备发现未知漏洞的能力。​
精通渗透测试方法与技巧,能够独立开展 Web 应用、移动应用、网络设备等的渗透测试工作。​
具备丰富的攻防对抗实战经验,熟悉各类攻击手段和防御技术,能够在攻防对抗中有效发挥作用。​
熟悉无线通信技术,包括 WiFi、红外、蓝牙、短波、卫星通信等的原理和安全机制,有相关无线通信安全测试经验者优先。​
熟悉常见的网络协议(TCP/IP、HTTP、HTTPS 等)和操作系统(Windows、Linux 等)。​
证书资质:持有 CISSP、CEH、OSCP、CSSLP、CISP-PTE 等相关网络安全认证证书者优先。​
4.个人素质:具备极强的问题分析与解决能力,思维敏捷,逻辑清晰;拥有良好的沟通表达能力和团队协作精神,工作积极主动,责任心强,对网络安全技术有浓厚的兴趣和持续学习的热情。​
5.优先考虑​:有丰富攻防对抗实战经验,在各类攻防演练中取得优异成绩者。​
深入掌握无线通信(WiFi、红外、蓝牙、短波、卫星通信等)安全技术,有相关项目经验者。

工作地点

工作地点
北京昌平区赛迪产业园
位置图标
完善简历

公司信息

北京赛迪软件测评工程技术中心有限公司

未融资 · 100-299人 · 计算机软件、IT服务 已审核 已审核

36 个在招职位

公司介绍

中国软件评测中心(以下简称“ 中国评测”)成立于1990年,是工业和信息化部直属的国家一级科研事业单位。在测试领域,中国评测首家获得中国实验室国家认可委员会实验室认可资质,迄今已完成万余款软硬件产品和数千项信息系统工程项目测试,是国内最具权威性的国家级软硬件产品和信息系统测试实验室。在认证领域,早在1999年即获得原信息产业部授权,开展计算机信息系统集成资质认证,2003年开展双模型认证服务,是国内最早开展认证服务的权威机构。在监理领域,中国评测是首家信息系统工程监理试点单位并首批获得信息系统工程监理部级资质。在国家重大电子政务工程中,已承担“一网、一站、一库、九金工程”项目监理,成为业界领军企业。在评估领域,率先研究制定政府网站绩效评估指标体系,并连续8年开展中国政府网站绩效评估工作。

工商信息

企业名称 北京赛迪软件测评工程技术中心有限公司
企业类型 有限责任公司(自然人投资或控股的法人独资)
法人代表 李其飞
经营状态 存续
成立时间 2011-12-09
注册资本 1000万元
查看全部信息

认证资质

营业执照信息

相似职位

查看更多

数据安全工程师

1.5-2.3万·15薪
华泰保险集团股份有限公司
3-5年 本科 Python CISP CISSP 数据安全 网络/信息安全 云计算/大数据

北京-网络安全专员

2.5-4万
北京思灵机器人科技有限责任公司
3-5年 本科 网站安全 GDPR EN-18031 CRA 人工智能 网络/信息安全

安全运营专家

1-1.5万
北京亚信网络安全技术有限公司
3-5年 本科 ELK SURICATA CISP CISSP APT 横向移动 WEB安全 网络/信息安全

高级等级保护测评工程师

2.1-2.6万
交通运输信息安全中心有限公司
10年以上 本科 网络/信息安全 IT服务 咨询服务

网络安全运维工程师

1.3-1.4万
北京吉运捷能科技发展有限公司
3-5年 大专 IDC安全 主机安全 IT服务 网络/信息安全 互联网
最新招聘
热门城市
热门职位
热门公司