网络安全相关项目经验,包括服务企业类型、项目核心目标、个人负责模块、运用的核心技术及项目成果(如漏洞闭环率提升、安全事件零爆发等)。
2.负责安全设备(WAF、IDS/IPS等)告警的日常监控、研判与快速处置,及时响应各类安全事件,降低安全风险。
3.开展系统安全日志(服务器、网络设备、应用系统等)的常态化分析,挖掘潜在安全隐患,形成日志分析报告并提出优化建议。
4.定期对公司核心业务系统、服务器、网络设备等开展渗透测试,模拟黑客攻击行为,发现系统安全漏洞并输出渗透测试报告。
5.负责安全漏洞的全生命周期管理,包括漏洞排查、分级分类、推动修复、修复后复核验证,形成完整的漏洞处置闭环,确保漏洞及时清零。
6.承担办公网安全监控与处置工作,处理办公网内各类安全异常(如病毒感染、恶意软件传播等)。
7.参与公司红蓝军攻防对抗演练,担任红军或蓝军角色,制定攻防策略、执行攻防操作,承担演练值守,总结演练经验并优化安全防护体系。
8.编写网络安全相关技术方案、操作手册、应急预案等文档,完善安全管理制度与流程,更新安全资产清单及防护架构文档。
9.配合搭建安全知识库,记录典型安全事件处置流程、漏洞修复方案、攻防技巧等内容,助力团队能力提升。
10.完成领导交办的其他网络安全相关任务。
1.具备完善的网络安全体系认知,熟悉网络安全防护架构、安全域划分、访问控制策略设计等,有完整的网络安全项目规划、实施与运维实践经验。
2.精通 TCP/IP 协议,深入理解常见网络攻击原理(如 SQL 注入、XSS 跨站脚本、缓冲区溢出等)及防御技术,具备丰富的安全事件应急处置经验。
3.熟悉主流安全产品(如IPS、WAF、SOC、DLP、态势感知等)的配置、运维与告警分析,具备安全事件应急响应和处置能力。
4.具备扎实的日志分析能力,熟练使用 ELK等日志分析工具,能从海量日志中精准定位安全问题。
5.精通渗透测试技术与工具,熟练使用Nessus、Nmap、Metasploit、Burp Suite等工具,具备独立完成 Web 应用、主机、网络设备渗透测试的能力。
6.熟悉漏洞管理流程与标准(如 CVSS 评分标准),能高效推动漏洞修复工作,具备漏洞修复后的验证与复现能力。
7.了解红蓝军攻防对抗常用技术与战术,有参与大型企业或金融、互联网行业攻防演练经验者优先。
8.熟悉 Linux/Windows 操作系统安全配置与加固,掌握常见服务器、数据库(MySQL、Oracle等)安全防护技巧。
9.具备较强的团队协作精神、沟通表达能力与问题分析解决能力,能承受高强度工作压力,责任心强,心态积极。
10.持有CISAW、CISP、CISSP、OSCP等网络安全相关高级认证者优先;熟练使用Python、Shell等脚本语言进行安全工具开发或自动化运维者优先。
11.有金融行业、互联网大厂、大型央企网络安全工作经验,或具备等保2.0合规建设、数据安全防护相关经验者优先。