更新于 3月23日

网络安全工程师

1.3-1.7万
  • 北京朝阳区
  • 经验不限
  • 本科
  • 全职
  • 招1人

雇员点评标签

  • 同事很nice
  • 工作环境好
  • 人际关系好
  • 氛围活跃
  • 团队执行强
  • 管理人性化
  • 准时发工资
  • 实力大公司

职位描述

网络/信息安全
网络安全相关项目经验,包括服务企业类型、项目核心目标、个人负责模块、运用的核心技术及项目成果(如漏洞闭环率提升、安全事件零爆发等)。
2.负责安全设备(WAF、IDS/IPS等)告警的日常监控、研判与快速处置,及时响应各类安全事件,降低安全风险。
3.开展系统安全日志(服务器、网络设备、应用系统等)的常态化分析,挖掘潜在安全隐患,形成日志分析报告并提出优化建议。
4.定期对公司核心业务系统、服务器、网络设备等开展渗透测试,模拟黑客攻击行为,发现系统安全漏洞并输出渗透测试报告。
5.负责安全漏洞的全生命周期管理,包括漏洞排查、分级分类、推动修复、修复后复核验证,形成完整的漏洞处置闭环,确保漏洞及时清零。
6.承担办公网安全监控与处置工作,处理办公网内各类安全异常(如病毒感染、恶意软件传播等)。
7.参与公司红蓝军攻防对抗演练,担任红军或蓝军角色,制定攻防策略、执行攻防操作,承担演练值守,总结演练经验并优化安全防护体系。
8.编写网络安全相关技术方案、操作手册、应急预案等文档,完善安全管理制度与流程,更新安全资产清单及防护架构文档。
9.配合搭建安全知识库,记录典型安全事件处置流程、漏洞修复方案、攻防技巧等内容,助力团队能力提升。
10.完成领导交办的其他网络安全相关任务。
1.具备完善的网络安全体系认知,熟悉网络安全防护架构、安全域划分、访问控制策略设计等,有完整的网络安全项目规划、实施与运维实践经验。
2.精通 TCP/IP 协议,深入理解常见网络攻击原理(如 SQL 注入、XSS 跨站脚本、缓冲区溢出等)及防御技术,具备丰富的安全事件应急处置经验。
3.熟悉主流安全产品(如IPS、WAF、SOC、DLP、态势感知等)的配置、运维与告警分析,具备安全事件应急响应和处置能力。
4.具备扎实的日志分析能力,熟练使用 ELK等日志分析工具,能从海量日志中精准定位安全问题。
5.精通渗透测试技术与工具,熟练使用Nessus、Nmap、Metasploit、Burp Suite等工具,具备独立完成 Web 应用、主机、网络设备渗透测试的能力。
6.熟悉漏洞管理流程与标准(如 CVSS 评分标准),能高效推动漏洞修复工作,具备漏洞修复后的验证与复现能力。
7.了解红蓝军攻防对抗常用技术与战术,有参与大型企业或金融、互联网行业攻防演练经验者优先。
8.熟悉 Linux/Windows 操作系统安全配置与加固,掌握常见服务器、数据库(MySQL、Oracle等)安全防护技巧。
9.具备较强的团队协作精神、沟通表达能力与问题分析解决能力,能承受高强度工作压力,责任心强,心态积极。
10.持有CISAW、CISP、CISSP、OSCP等网络安全相关高级认证者优先;熟练使用Python、Shell等脚本语言进行安全工具开发或自动化运维者优先。
11.有金融行业、互联网大厂、大型央企网络安全工作经验,或具备等保2.0合规建设、数据安全防护相关经验者优先。

工作地点

北京朝阳区太极计算机股份有限公司

认证资质

营业执照信息

职位发布者

刘宝蕊/人事经理

刚刚活跃
立即沟通
公司Logo中电金信软件有限公司公司标签
中电金信,是中国电子旗下成员企业,通过持续研发创新,参与国家重大工程,依托行业场景,构建金融级数字底座,打造全栈全域解决方案,提供领先的咨询、软件产品及开发、质量安全保障及运营服务,为金融及重点行业数智化转型及安全发展提供强大动能,并以中国数智化转型最佳实践服务全球。我们推崇开放包容的文化。在中电金信,你将和同样拥有热情和梦想的优秀队友一起合作、交流和学习,稳扎稳打不断提升,和团队一起助力国家重大工程项目。我们为你提供清晰的职业路径和不设限的发展机会,你将通过不同类型的项目不断成长,获得前所未有的荣耀感和使命感,和我们一起去创造数字时代的美好未来。
公司主页