base地:北京/上海/成都
崗位職責(zé):
1、安全評(píng)估與滲透測(cè)試??
對(duì)客戶網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用進(jìn)行安全漏洞掃描、滲透測(cè)試,識(shí)別安全風(fēng)險(xiǎn)并提出修復(fù)建議。編寫詳細(xì)的安全評(píng)估報(bào)告,協(xié)助客戶制定整改方案。
??2、安全加固與合規(guī)支持??
根據(jù)行業(yè)標(biāo)準(zhǔn)(如等保2.0、ISO 27001、GDPR等)協(xié)助客戶完成安全合規(guī)建設(shè)。提供操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等安全加固方案并實(shí)施。
??3、應(yīng)急響應(yīng)與事件處理??
協(xié)助客戶處理安全事件(如入侵、數(shù)據(jù)泄露、惡意軟件等),進(jìn)行溯源分析并制定處置方案。提供7×24小時(shí)應(yīng)急響應(yīng)支持(如需要)。
??4、安全技術(shù)方案設(shè)計(jì)與實(shí)施??
參與企業(yè)級(jí)安全項(xiàng)目(如防火墻、IDS/IPS、SIEM、EDR等)的部署、配置和優(yōu)化。為客戶定制安全解決方案(如零信任、數(shù)據(jù)防泄漏、云安全等)。
??5、客戶培訓(xùn)與知識(shí)傳遞??
為客戶提供安全意識(shí)培訓(xùn)或技術(shù)培訓(xùn),提升客戶安全能力。
編寫技術(shù)文檔、操作手冊(cè)及最佳實(shí)踐指南。
??6、技術(shù)研究與創(chuàng)新??
跟蹤國(guó)內(nèi)外安全動(dòng)態(tài)、漏洞情報(bào),研究新型攻擊手法和防御技術(shù)。
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
??2、技能要求:??
熟悉常見安全漏洞原理(如OWASP Top 10、CVE漏洞等)及滲透測(cè)試工具(Burp Suite、Nmap、Metasploit等)。有國(guó)內(nèi)漏洞平臺(tái)提交過(guò)審核通過(guò)的漏洞
熟悉主流安全設(shè)備(防火墻、WAF、IDS/IPS等)和安全管理體系(ISO 27001、NIST CSF等)。
3、具備腳本能力(Python/PowerShell/Shell等),能自動(dòng)化處理安全任務(wù)。
熟悉Windows/Linux系統(tǒng)安全、網(wǎng)絡(luò)協(xié)議分析、日志分析。
4、2年以上網(wǎng)絡(luò)安全服務(wù)相關(guān)經(jīng)驗(yàn),有滲透測(cè)試、應(yīng)急響應(yīng)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
持有CISSP、CISP、CEH、OSCP等認(rèn)證者優(yōu)先。
5、良好的溝通能力和客戶服務(wù)意識(shí),能快速理解客戶需求??箟耗芰?qiáng),能適應(yīng)短期出差或緊急任務(wù)。