任職要求3/4/5/6/7/8這六條必須會,不滿足者勿投,謝謝!
崗位職責:
1、負責操作系統(tǒng)、網(wǎng)絡、中間件等各種軟件和服務定期進行漏洞、基線和滲透等安全評估,進行安全加固,并提供安全解決方案;
2、負責對安全事件進行應急響應,協(xié)同產(chǎn)品線及時解決遇到的安全問題,編寫、完善各類安全加固文檔流程;
3、負責跟蹤和分析業(yè)界安全漏洞、安全技術(shù),協(xié)助研發(fā)人員處理反饋和跟進定位安全問題和產(chǎn)品漏洞;
4、負責公司各生產(chǎn)環(huán)境和辦公環(huán)境日常安全巡檢工作,對存在安全隱患及時反饋和跟蹤處理。
5、及時響應運維突發(fā)事件,制定流程規(guī)范和標準,保障服務質(zhì)量;
6、協(xié)助軟件運維處理公司各類業(yè)務系統(tǒng)的部署、監(jiān)控、升級、故障處理、三方系統(tǒng)對接等運維工作;
7、協(xié)助軟件運維處理公司桌面運維相關(guān)工作;
8、緊急處理領導臨時安排的其他緊急任務。
任職要求:
1、 大學本科(含)以上學歷,計算機及通訊相關(guān)專業(yè)畢業(yè);
2.、三年以上安全運維工作經(jīng)驗;
3、精通wireshark,tcpdumap抓包分析工具;
4、熟悉OWASP Top10 安全風險,熟悉常見漏洞原理及加固方法;
5、熟練掌握多種滲透測試或者模擬攻擊的工具或平臺,如:BurpSuite、AWVS、Nmap、Nessus、SQLmap、Metasploit、CobaltStrike等,能獨立完成滲透測試、風險評估等報告的編寫。
6、具備防火墻、堡壘機、WAF、IDS/IPS、漏洞掃描、應急響應等相關(guān)技能或經(jīng)驗;
7、深入理解Linux系統(tǒng),熟練掌握一門以上腳本語言Shell/Perl/Python等;
8、具備常見Linux系統(tǒng)、中間件軟件的基線加固和漏洞修復經(jīng)驗;
9、了解MySql/Redis/Kafka/Nginx/Docker/jenkins等系統(tǒng)和中間件的軟件的使用和維護方法;
10、邏輯思維能力強,做事有條理,責任心強,工作積極主動,執(zhí)行力強,有良好的團隊協(xié)作意識;
11、具備網(wǎng)絡相關(guān)證書(CCNA、HCIA等)、或安全相關(guān)證書(如CISA\CISSP等)加分。