岗位要求:
1、负责日常安全维护工作,负责漏洞扫描、风险评估、渗透测试、整改加固等工作;
2、负责安全设备的日常监控与维护,及时进行安全设备策略的变更与优化;
3、负责网络安全事件的分析工作、应急处理和溯源反制工作;
4、负责搭建培训实验环境,定期开展网络安全知识培训工作;
5、负责各类重大活动和会议的网络安全保障支撑工作;
6、负责评估公司业务系统安全防护等级,优化公司网络安全防护体系;
7、完成领导和上级部门交办的任务。
任职要求:
1、大学本科以上学历,计算机相关专业,安全行业工作经验2年及以上,有重大网络安全保障经验;
2、熟悉windows,Linux系统及常用命令,熟悉各种Web渗透攻击手法和内网渗透,熟悉常见Web安全漏洞的修复方法,并能提供可执行落地的修复方案;
3、有应急响应经验,熟悉操作系统日志、web日志、数据库日志、安全设备日志等日志分析,具备多维数据关联分析能力;
4、至少熟悉一种常见脚本开发语言及数据库;
5、参加过各类攻防比赛、攻防演练,取得优异成绩者优先;在国内安全网站上发布过文章或提交过漏洞者优先;获得CISP、CISSP证书者优先。
职位福利:五险一金、绩效奖金、餐补、带薪年假、定期体检、节日福利、周末双休