岗位职责:
1、企业安全架构规划
负责企业信息安全顶层架构规划设计,包括但不限于:加密系统、终端管理(桌管)、虚拟桌面、网络准入、IPS/IDS、WAF、堡垒机、态势感知平台、防毒软件等,并发布公司级信息安全规章制度。
2、安全系统运维与优化
负责企业级安全系统的日常运维,监控安全设备运行状态,分析日志与告警,及时响应并处置安全事件。
3、安全项目推进
参于信息安全项目全生命周期管理(需求分析、方案设计、实施交付、验收测试)。
4、安全事件响应与处置
负责安全漏洞扫描、渗透测试结果的分析与修复跟进。
制定应急预案,处理网络攻击、数据泄露等安全事件,并输出分析报告。
5、合规与审计支持
配合完成ISO 27001等合规性检查及整改工作。
定期开展内部安全风险评估,输出整改建议并跟踪闭环。
6、安全意识宣贯
协助制定员工信息安全培训计划,提升全员安全意识。
任职要求:
技能要求:
1、 熟悉等级保护、风险评估、渗透测试、应急响应等安全服务业务,了解相关网络安全标准和规范。
2、 熟悉渗透测试的步骤、方法、流程,掌握SQL注入、XSS/CSRF/文件上传/文件包含\命令执行等漏洞利用方法。
3、 熟悉内网渗透测试的思路及方法,熟悉内网渗透剂防护的常见手法。
4、 具备良好的沟通,团队协作能力和需求理解能力。
经验要求:
1、应届生无经验要求。
2、非应届生要求3年以上信息安全工作经历,具备攻防对抗工作经验,参加过大型红蓝对抗项目优先