base地:北京/上海/成都
崗位職責(zé):
1、安全評估與滲透測試??
對客戶網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用進(jìn)行安全漏洞掃描、滲透測試,識別安全風(fēng)險并提出修復(fù)建議。編寫詳細(xì)的安全評估報告,協(xié)助客戶制定整改方案。
??2、安全加固與合規(guī)支持??
根據(jù)行業(yè)標(biāo)準(zhǔn)(如等保2.0、ISO 27001、GDPR等)協(xié)助客戶完成安全合規(guī)建設(shè)。提供操作系統(tǒng)、數(shù)據(jù)庫、中間件等安全加固方案并實施。
??3、應(yīng)急響應(yīng)與事件處理??
協(xié)助客戶處理安全事件(如入侵、數(shù)據(jù)泄露、惡意軟件等),進(jìn)行溯源分析并制定處置方案。提供7×24小時應(yīng)急響應(yīng)支持(如需要)。
??4、安全技術(shù)方案設(shè)計與實施??
參與企業(yè)級安全項目(如防火墻、IDS/IPS、SIEM、EDR等)的部署、配置和優(yōu)化。為客戶定制安全解決方案(如零信任、數(shù)據(jù)防泄漏、云安全等)。
??5、客戶培訓(xùn)與知識傳遞??
為客戶提供安全意識培訓(xùn)或技術(shù)培訓(xùn),提升客戶安全能力。
編寫技術(shù)文檔、操作手冊及最佳實踐指南。
??6、技術(shù)研究與創(chuàng)新??
跟蹤國內(nèi)外安全動態(tài)、漏洞情報,研究新型攻擊手法和防御技術(shù)。
任職要求:
1、本科及以上學(xué)歷,計算機、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
??2、技能要求:??
熟悉常見安全漏洞原理(如OWASP Top 10、CVE漏洞等)及滲透測試工具(Burp Suite、Nmap、Metasploit等)。有國內(nèi)漏洞平臺提交過審核通過的漏洞
熟悉主流安全設(shè)備(防火墻、WAF、IDS/IPS等)和安全管理體系(ISO 27001、NIST CSF等)。
3、具備腳本能力(Python/PowerShell/Shell等),能自動化處理安全任務(wù)。
熟悉Windows/Linux系統(tǒng)安全、網(wǎng)絡(luò)協(xié)議分析、日志分析。
4、2年以上網(wǎng)絡(luò)安全服務(wù)相關(guān)經(jīng)驗,有滲透測試、應(yīng)急響應(yīng)項目經(jīng)驗者優(yōu)先。
持有CISSP、CISP、CEH、OSCP等認(rèn)證者優(yōu)先。
5、良好的溝通能力和客戶服務(wù)意識,能快速理解客戶需求??箟耗芰?,能適應(yīng)短期出差或緊急任務(wù)。