網(wǎng)絡(luò)安全工程師(國(guó)企正崗非外包)
面議
蘇州
應(yīng)屆畢業(yè)生
學(xué)歷不限
蘇州
應(yīng)屆畢業(yè)生
學(xué)歷不限
- 全勤獎(jiǎng)
- 節(jié)日福利
- 不加班
- 周末雙休
職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
崗位職責(zé):
1.執(zhí)行授權(quán)滲透測(cè)試:定期執(zhí)行授權(quán)滲透測(cè)試,使用自動(dòng)化工具與手動(dòng)測(cè)試發(fā)現(xiàn)安全漏洞,編寫專業(yè)報(bào)告并跟進(jìn)修復(fù)閉環(huán);
2.安全設(shè)備運(yùn)維與優(yōu)化: 負(fù)責(zé)防火墻、IDS/IPS、WAF、SIEM、EDR、VPN等安全設(shè)備的日常監(jiān)控、策略配置、性能調(diào)優(yōu)與日志分析;
3.安全監(jiān)控與應(yīng)急響應(yīng): 實(shí)時(shí)監(jiān)控安全告警,進(jìn)行初步分析、研判與分類;積極參與安全事件的應(yīng)急響應(yīng),執(zhí)行事件調(diào)查、取證協(xié)作、處置措施并編寫專業(yè)分析報(bào)告;
4.執(zhí)行基線檢查與系統(tǒng)加固 實(shí)施并優(yōu)化系統(tǒng)與網(wǎng)絡(luò)的安全基線檢查,對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)設(shè)備等進(jìn)行安全加固配置;
5.管理終端安全并參與策略制定:管理終端安全(防病毒、補(bǔ)丁更新、準(zhǔn)入控制等)的策略部署與監(jiān)控;
6.安全日志分析與威脅狩獵:負(fù)責(zé)安全日志的收集、關(guān)聯(lián)分析與深度挖掘,主動(dòng)識(shí)別潛在威脅和異?;顒?dòng)(威脅狩獵);
7.組織紅藍(lán)對(duì)抗演練:設(shè)計(jì)、組織并執(zhí)行內(nèi)部紅隊(duì)演練,模擬高級(jí)威脅攻擊以持續(xù)提升公司防御能力;
任職要求:
1.年齡在35周歲及以下,本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)畢業(yè),具備5年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn);
2.必須具備扎實(shí)的滲透測(cè)試實(shí)戰(zhàn)經(jīng)驗(yàn),精通常見(jiàn) Web 漏洞(如 SQL 注入、XSS、CSRF、SSRF、文件上傳/包含、RCE 等)及系統(tǒng)漏洞(提權(quán)、配置錯(cuò)誤等)的原理、利用手法與防御措施;能獨(dú)立完成全流程滲透測(cè)試項(xiàng)目(從測(cè)試到報(bào)告),熟練使用主流工具(Burp Suite Pro, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, Kali Linux 等),并掌握深度手動(dòng)測(cè)試技術(shù);
3.必須具備安全運(yùn)維實(shí)戰(zhàn)經(jīng)驗(yàn),熟悉至少一種主流防火墻、IDS/IPS、SIEM 等安全設(shè)備的配置、管理與優(yōu)化;具備安全事件監(jiān)控、分析研判、應(yīng)急響應(yīng)與處置的實(shí)戰(zhàn)能力;具備操作系統(tǒng)(Windows/Linux)及網(wǎng)絡(luò)(TCP/IP, VLAN, 路由交換)的安全加固經(jīng)驗(yàn);
4.具備基礎(chǔ)的腳本開(kāi)發(fā)能力(Python/PowerShell/Shell/Bash 等),能編寫實(shí)用腳本提升安全運(yùn)維或測(cè)試效率;
5.具備代碼審計(jì)能力(熟悉 Java, Python, .NET, Go 等至少一種語(yǔ)言),能從代碼層面分析漏洞成因;
6.持有 OSCP, OSCE, OSWE, CEH, CISSP, CISA, CISM, CISP-PTE/PTS, NISP 等業(yè)界認(rèn)可的安全認(rèn)證者優(yōu)先;
7.高度責(zé)任感、優(yōu)秀分析解決問(wèn)題能力、良好溝通協(xié)作能力、持續(xù)學(xué)習(xí)熱情、細(xì)致嚴(yán)謹(jǐn)、應(yīng)急處置抗壓能力;
8.特別優(yōu)秀者可適當(dāng)放寬條件。
1.執(zhí)行授權(quán)滲透測(cè)試:定期執(zhí)行授權(quán)滲透測(cè)試,使用自動(dòng)化工具與手動(dòng)測(cè)試發(fā)現(xiàn)安全漏洞,編寫專業(yè)報(bào)告并跟進(jìn)修復(fù)閉環(huán);
2.安全設(shè)備運(yùn)維與優(yōu)化: 負(fù)責(zé)防火墻、IDS/IPS、WAF、SIEM、EDR、VPN等安全設(shè)備的日常監(jiān)控、策略配置、性能調(diào)優(yōu)與日志分析;
3.安全監(jiān)控與應(yīng)急響應(yīng): 實(shí)時(shí)監(jiān)控安全告警,進(jìn)行初步分析、研判與分類;積極參與安全事件的應(yīng)急響應(yīng),執(zhí)行事件調(diào)查、取證協(xié)作、處置措施并編寫專業(yè)分析報(bào)告;
4.執(zhí)行基線檢查與系統(tǒng)加固 實(shí)施并優(yōu)化系統(tǒng)與網(wǎng)絡(luò)的安全基線檢查,對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)設(shè)備等進(jìn)行安全加固配置;
5.管理終端安全并參與策略制定:管理終端安全(防病毒、補(bǔ)丁更新、準(zhǔn)入控制等)的策略部署與監(jiān)控;
6.安全日志分析與威脅狩獵:負(fù)責(zé)安全日志的收集、關(guān)聯(lián)分析與深度挖掘,主動(dòng)識(shí)別潛在威脅和異?;顒?dòng)(威脅狩獵);
7.組織紅藍(lán)對(duì)抗演練:設(shè)計(jì)、組織并執(zhí)行內(nèi)部紅隊(duì)演練,模擬高級(jí)威脅攻擊以持續(xù)提升公司防御能力;
任職要求:
1.年齡在35周歲及以下,本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)畢業(yè),具備5年以上信息安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn);
2.必須具備扎實(shí)的滲透測(cè)試實(shí)戰(zhàn)經(jīng)驗(yàn),精通常見(jiàn) Web 漏洞(如 SQL 注入、XSS、CSRF、SSRF、文件上傳/包含、RCE 等)及系統(tǒng)漏洞(提權(quán)、配置錯(cuò)誤等)的原理、利用手法與防御措施;能獨(dú)立完成全流程滲透測(cè)試項(xiàng)目(從測(cè)試到報(bào)告),熟練使用主流工具(Burp Suite Pro, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, Kali Linux 等),并掌握深度手動(dòng)測(cè)試技術(shù);
3.必須具備安全運(yùn)維實(shí)戰(zhàn)經(jīng)驗(yàn),熟悉至少一種主流防火墻、IDS/IPS、SIEM 等安全設(shè)備的配置、管理與優(yōu)化;具備安全事件監(jiān)控、分析研判、應(yīng)急響應(yīng)與處置的實(shí)戰(zhàn)能力;具備操作系統(tǒng)(Windows/Linux)及網(wǎng)絡(luò)(TCP/IP, VLAN, 路由交換)的安全加固經(jīng)驗(yàn);
4.具備基礎(chǔ)的腳本開(kāi)發(fā)能力(Python/PowerShell/Shell/Bash 等),能編寫實(shí)用腳本提升安全運(yùn)維或測(cè)試效率;
5.具備代碼審計(jì)能力(熟悉 Java, Python, .NET, Go 等至少一種語(yǔ)言),能從代碼層面分析漏洞成因;
6.持有 OSCP, OSCE, OSWE, CEH, CISSP, CISA, CISM, CISP-PTE/PTS, NISP 等業(yè)界認(rèn)可的安全認(rèn)證者優(yōu)先;
7.高度責(zé)任感、優(yōu)秀分析解決問(wèn)題能力、良好溝通協(xié)作能力、持續(xù)學(xué)習(xí)熱情、細(xì)致嚴(yán)謹(jǐn)、應(yīng)急處置抗壓能力;
8.特別優(yōu)秀者可適當(dāng)放寬條件。
工作地點(diǎn)
地址:蘇州姑蘇區(qū)蘇州姑蘇區(qū)蘇錦街道人民路
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請(qǐng)求職者務(wù)必提高警惕。
職位發(fā)布者
張經(jīng)理HR
蘇州英格瑪服務(wù)外包股份有限公司
-
專業(yè)服務(wù)
-
500-999人
-
私營(yíng)·民營(yíng)企業(yè)
-
蘇州高新區(qū)科靈路78號(hào)蘇州高新軟件園7號(hào)樓102
相似職位
-
特教老師 面議應(yīng)屆畢業(yè)生 大專南京揚(yáng)子康復(fù)醫(yī)院
-
康復(fù)醫(yī)學(xué)科 面議應(yīng)屆畢業(yè)生 不限江蘇鹽城響水東方康復(fù)醫(yī)院
-
公路工程師 15000-25000元應(yīng)屆畢業(yè)生 本科川鐵國(guó)際經(jīng)濟(jì)技術(shù)合作有限公司
-
降排水技術(shù)人員 25000-35000元應(yīng)屆畢業(yè)生 大專川鐵國(guó)際經(jīng)濟(jì)技術(shù)合作有限公司
-
深基坑技術(shù)人員 25000-35000元應(yīng)屆畢業(yè)生 大專川鐵國(guó)際經(jīng)濟(jì)技術(shù)合作有限公司
-
機(jī)務(wù)工程師 15000-25000元應(yīng)屆畢業(yè)生 大專川鐵國(guó)際經(jīng)濟(jì)技術(shù)合作有限公司

最近更新
2296人關(guān)注
注:聯(lián)系我時(shí),請(qǐng)說(shuō)是在江蘇人才網(wǎng)上看到的。
