岗位职责:
1.负责安全日常运营工作,包含安全告警监控、研判、处置、闭环,及时响应并处理安全事件。
2.开展安全检查、漏洞扫描、渗透测试、基线核查、配置审计等工作,推动漏洞与安全问题整改闭环。
3.负责安全设备运维、策略调优和监控运维。
4.完善安全运营流程,组织应急演练和安全事件复盘工作。
5.输出安全运营报告、事件分析报告,提出安全加固和优化建议。
6.协同运维、研发、业务部门推进安全问题闭环,提升整体安全防护能力。
任职要求:
1.本科及以上学历,计算机、网络安全、信息安全等相关专业,5年及以上安全运营 / 网络安全相关工作经验。
2.熟练掌握并运用各类安全设备(包括不限于:负载、防火墙、漏扫、终端安全、准入、数据库审计、日志审计等)
3.熟悉常见网络攻击手段:SQL 注入、XSS、越权、暴力破解、勒索病毒、钓鱼攻击等。
4.熟练使用抓包软件或相关命令,具备较强的问题分析和排障能力。
5.熟悉 Nginx、Redis、容器、K8s 等组件。
6.主动性强,逻辑性强,具有良好的沟通、协调、文档输出能力。