崗位編制:第三方用工,外包編制
崗位定位:
負(fù)責(zé)公司網(wǎng)絡(luò)安全管理與維護(hù)、構(gòu)建加強網(wǎng)絡(luò)安全防護(hù)等工作。
主要職責(zé):
1、建立并組織運作網(wǎng)絡(luò)安全策略與制度。
2、負(fù)責(zé)構(gòu)建、維護(hù)、強化公司網(wǎng)絡(luò)安全防護(hù)屏障;
3、負(fù)責(zé)網(wǎng)絡(luò)安全風(fēng)險評估;
4、負(fù)責(zé)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)與維護(hù);
5、負(fù)責(zé)應(yīng)急響應(yīng)與處置;
6、負(fù)責(zé)開展網(wǎng)絡(luò)安全意識培訓(xùn)。
崗位要求:
1、本科及以上學(xué)歷,信息安全、軟件工程、計算機、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
2、2年及以上工作經(jīng)驗,在相關(guān)網(wǎng)絡(luò)安全比賽中獲得靠前名次更佳。
3、熟練掌握信息資產(chǎn)的收集、WAF繞過、木馬免殺、內(nèi)網(wǎng)滲透等常見的攻擊手段,具備提權(quán)、代理轉(zhuǎn)發(fā)等內(nèi)網(wǎng)滲透能力。
4、熟練掌握OWASP Top10漏洞原理及修復(fù)方法,會web滲透測試(包括App,小程序,公眾號)。
5、熟練掌握PHP/Java/Python/Go等語言代碼審計能力,能夠針對常見漏洞進(jìn)行審核,發(fā)現(xiàn)業(yè)務(wù)邏輯漏洞或者后門。
6、能夠獨立完成安全運營的相關(guān)工作,如:監(jiān)控、分析、處置、應(yīng)急等。
7、熟悉使用各安全廠商、各類別安全產(chǎn)品,并了解檢測分析安全告警的技術(shù)邏輯。
8、熟悉主流安全產(chǎn)品,并具備相關(guān)運維經(jīng)驗,如:WAF、SOC/態(tài)勢感知平臺、IPS、全流量、HIDS、漏掃等。
崗位技能:
1、持有 CISP、CISA等相關(guān)專業(yè)證書。
2、具有較強的網(wǎng)絡(luò)安全防護(hù)規(guī)劃能力。
3、具有較強的管理及歸納能力,有一定的網(wǎng)絡(luò)安全敏感性。
薪酬待遇:
1、面議,試用期6個月,薪資打8折;
2、入職繳納五險一金,公積金比例12%;
工作時間:
9:00-18:00 午休2小時,周末雙休,法定節(jié)假日;
工作地點:
杭州市余杭區(qū)良渚街道旺君國際大廈A座