備注:需要黨員身份
職位描述:
1.負(fù)責(zé)漏洞掃描與評估,定期對公司系統(tǒng)進(jìn)行漏洞掃描,輸出風(fēng)險(xiǎn)評估報(bào)告;
2.負(fù)責(zé)安全加固與整改,針對掃描發(fā)現(xiàn)的漏洞提供修復(fù)方案,協(xié)助相關(guān)系統(tǒng)管理員完成安全加固;
3.負(fù)責(zé)應(yīng)急響應(yīng)與處置,包括溯源分析、遏制措施和事后復(fù)盤;
4.負(fù)責(zé)滲透測試,模擬APT攻擊路徑,驗(yàn)證防御體系有效性;
5.負(fù)責(zé)代碼審計(jì),對Java/Python/PHP等代碼進(jìn)行靜態(tài)分析,識別SQL注入、邏輯漏洞等高風(fēng)險(xiǎn)問題;
6.負(fù)責(zé)安全工具開發(fā),編寫自動(dòng)化腳本提升掃描、監(jiān)控、日志分析效率;
7.負(fù)責(zé)合規(guī)支持,協(xié)助完成等保測評、ISO 27001認(rèn)證整改;
8.負(fù)責(zé)安全情報(bào)應(yīng)用,跟蹤最新漏洞和攻擊手法,制定防御策略;
9.完成上級領(lǐng)導(dǎo)交辦的其他任務(wù)。
任職要求:
1.研究生以上學(xué)歷優(yōu)先,優(yōu)秀本科生酌情考慮,計(jì)算機(jī)、信息安全等相關(guān)專業(yè);
2.3年以上信息安全工作經(jīng)驗(yàn),獨(dú)立負(fù)責(zé)過漏洞掃描、滲透測試或應(yīng)急響應(yīng)項(xiàng)目;
3.精通漏洞原理及修復(fù)方案,能定制化掃描策略;
4.至少熟悉一種編程語言(Java/Python/PHP)的代碼安全審計(jì)方法;
5.具備實(shí)戰(zhàn)滲透經(jīng)驗(yàn),如繞過WAF、權(quán)限提升、內(nèi)網(wǎng)橫向移動(dòng);
6.熟悉Windows/Linux系統(tǒng)日志分析、內(nèi)存取證、惡意樣本分析;
7.持有CISP-PTE、CISSP等認(rèn)證者優(yōu)先;
8.開發(fā)過自動(dòng)化安全工具(如漏洞掃描插件、日志分析系統(tǒng))優(yōu)先;
9.溝通協(xié)調(diào)、抗壓能力強(qiáng),具備管理統(tǒng)籌能力。