職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
崗位職責(zé):
1.執(zhí)行授權(quán)滲透測試:定期執(zhí)行授權(quán)滲透測試,使用自動化工具與手動測試發(fā)現(xiàn)安全漏洞,編寫專業(yè)報告并跟進(jìn)修復(fù)閉環(huán);
2.安全設(shè)備運(yùn)維與優(yōu)化: 負(fù)責(zé)防火墻、IDS/IPS、WAF、SIEM、EDR、VPN等安全設(shè)備的日常監(jiān)控、策略配置、性能調(diào)優(yōu)與日志分析;
3.安全監(jiān)控與應(yīng)急響應(yīng): 實時監(jiān)控安全告警,進(jìn)行初步分析、研判與分類;積極參與安全事件的應(yīng)急響應(yīng),執(zhí)行事件調(diào)查、取證協(xié)作、處置措施并編寫專業(yè)分析報告;
4.執(zhí)行基線檢查與系統(tǒng)加固 實施并優(yōu)化系統(tǒng)與網(wǎng)絡(luò)的安全基線檢查,對操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)設(shè)備等進(jìn)行安全加固配置;
5.管理終端安全并參與策略制定:管理終端安全(防病毒、補(bǔ)丁更新、準(zhǔn)入控制等)的策略部署與監(jiān)控;
6.安全日志分析與威脅狩獵:負(fù)責(zé)安全日志的收集、關(guān)聯(lián)分析與深度挖掘,主動識別潛在威脅和異?;顒樱ㄍ{狩獵);
7.組織紅藍(lán)對抗演練:設(shè)計、組織并執(zhí)行內(nèi)部紅隊演練,模擬高級威脅攻擊以持續(xù)提升公司防御能力;
任職要求:
1.年齡在35周歲及以下,本科及以上學(xué)歷,計算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)畢業(yè),具備5年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗;
2.必須具備扎實的滲透測試實戰(zhàn)經(jīng)驗,精通常見 Web 漏洞(如 SQL 注入、XSS、CSRF、SSRF、文件上傳/包含、RCE 等)及系統(tǒng)漏洞(提權(quán)、配置錯誤等)的原理、利用手法與防御措施;能獨(dú)立完成全流程滲透測試項目(從測試到報告),熟練使用主流工具(Burp Suite Pro, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, Kali Linux 等),并掌握深度手動測試技術(shù);
3.必須具備安全運(yùn)維實戰(zhàn)經(jīng)驗,熟悉至少一種主流防火墻、IDS/IPS、SIEM 等安全設(shè)備的配置、管理與優(yōu)化;具備安全事件監(jiān)控、分析研判、應(yīng)急響應(yīng)與處置的實戰(zhàn)能力;具備操作系統(tǒng)(Windows/Linux)及網(wǎng)絡(luò)(TCP/IP, VLAN, 路由交換)的安全加固經(jīng)驗;
4.具備基礎(chǔ)的腳本開發(fā)能力(Python/PowerShell/Shell/Bash 等),能編寫實用腳本提升安全運(yùn)維或測試效率;
5.具備代碼審計能力(熟悉 Java, Python, .NET, Go 等至少一種語言),能從代碼層面分析漏洞成因;
6.持有 OSCP, OSCE, OSWE, CEH, CISSP, CISA, CISM, CISP-PTE/PTS, NISP 等業(yè)界認(rèn)可的安全認(rèn)證者優(yōu)先;
7.高度責(zé)任感、優(yōu)秀分析解決問題能力、良好溝通協(xié)作能力、持續(xù)學(xué)習(xí)熱情、細(xì)致嚴(yán)謹(jǐn)、應(yīng)急處置抗壓能力;
8.特別優(yōu)秀者可適當(dāng)放寬條件。
1.執(zhí)行授權(quán)滲透測試:定期執(zhí)行授權(quán)滲透測試,使用自動化工具與手動測試發(fā)現(xiàn)安全漏洞,編寫專業(yè)報告并跟進(jìn)修復(fù)閉環(huán);
2.安全設(shè)備運(yùn)維與優(yōu)化: 負(fù)責(zé)防火墻、IDS/IPS、WAF、SIEM、EDR、VPN等安全設(shè)備的日常監(jiān)控、策略配置、性能調(diào)優(yōu)與日志分析;
3.安全監(jiān)控與應(yīng)急響應(yīng): 實時監(jiān)控安全告警,進(jìn)行初步分析、研判與分類;積極參與安全事件的應(yīng)急響應(yīng),執(zhí)行事件調(diào)查、取證協(xié)作、處置措施并編寫專業(yè)分析報告;
4.執(zhí)行基線檢查與系統(tǒng)加固 實施并優(yōu)化系統(tǒng)與網(wǎng)絡(luò)的安全基線檢查,對操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)設(shè)備等進(jìn)行安全加固配置;
5.管理終端安全并參與策略制定:管理終端安全(防病毒、補(bǔ)丁更新、準(zhǔn)入控制等)的策略部署與監(jiān)控;
6.安全日志分析與威脅狩獵:負(fù)責(zé)安全日志的收集、關(guān)聯(lián)分析與深度挖掘,主動識別潛在威脅和異?;顒樱ㄍ{狩獵);
7.組織紅藍(lán)對抗演練:設(shè)計、組織并執(zhí)行內(nèi)部紅隊演練,模擬高級威脅攻擊以持續(xù)提升公司防御能力;
任職要求:
1.年齡在35周歲及以下,本科及以上學(xué)歷,計算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)畢業(yè),具備5年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗;
2.必須具備扎實的滲透測試實戰(zhàn)經(jīng)驗,精通常見 Web 漏洞(如 SQL 注入、XSS、CSRF、SSRF、文件上傳/包含、RCE 等)及系統(tǒng)漏洞(提權(quán)、配置錯誤等)的原理、利用手法與防御措施;能獨(dú)立完成全流程滲透測試項目(從測試到報告),熟練使用主流工具(Burp Suite Pro, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, Kali Linux 等),并掌握深度手動測試技術(shù);
3.必須具備安全運(yùn)維實戰(zhàn)經(jīng)驗,熟悉至少一種主流防火墻、IDS/IPS、SIEM 等安全設(shè)備的配置、管理與優(yōu)化;具備安全事件監(jiān)控、分析研判、應(yīng)急響應(yīng)與處置的實戰(zhàn)能力;具備操作系統(tǒng)(Windows/Linux)及網(wǎng)絡(luò)(TCP/IP, VLAN, 路由交換)的安全加固經(jīng)驗;
4.具備基礎(chǔ)的腳本開發(fā)能力(Python/PowerShell/Shell/Bash 等),能編寫實用腳本提升安全運(yùn)維或測試效率;
5.具備代碼審計能力(熟悉 Java, Python, .NET, Go 等至少一種語言),能從代碼層面分析漏洞成因;
6.持有 OSCP, OSCE, OSWE, CEH, CISSP, CISA, CISM, CISP-PTE/PTS, NISP 等業(yè)界認(rèn)可的安全認(rèn)證者優(yōu)先;
7.高度責(zé)任感、優(yōu)秀分析解決問題能力、良好溝通協(xié)作能力、持續(xù)學(xué)習(xí)熱情、細(xì)致嚴(yán)謹(jǐn)、應(yīng)急處置抗壓能力;
8.特別優(yōu)秀者可適當(dāng)放寬條件。
工作地點(diǎn)
地址:蘇州姑蘇區(qū)蘇州姑蘇區(qū)蘇錦街道人民路
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
張經(jīng)理HR
蘇州英格瑪服務(wù)外包股份有限公司
-
專業(yè)服務(wù)
-
500-999人
-
私營·民營企業(yè)
-
蘇州高新區(qū)科靈路78號蘇州高新軟件園7號樓102
相似職位
-
主播(杭州) 面議應(yīng)屆畢業(yè)生 不限北京小桔科技有限公司
-
人事專員 2000-3000元應(yīng)屆畢業(yè)生 大專辛集市固世網(wǎng)絡(luò)科技有限公司
-
招生顧問 面議應(yīng)屆畢業(yè)生 不限石家莊高遠(yuǎn)房地產(chǎn)開發(fā)有限公司
-
托育中心育嬰師 面議應(yīng)屆畢業(yè)生 不限石家莊高遠(yuǎn)房地產(chǎn)開發(fā)有限公司
-
總裁秘書 15000元以下應(yīng)屆畢業(yè)生 本科石家莊高遠(yuǎn)房地產(chǎn)開發(fā)有限公司
-
正式工月入8K?五險一金管吃住 面議應(yīng)屆畢業(yè)生 不限天津市君易成勞務(wù)服務(wù)有限公司
應(yīng)屆畢業(yè)生
學(xué)歷不限
最近更新
2174人關(guān)注
注:聯(lián)系我時,請說是在河北人才網(wǎng)上看到的。
