岗位职责:
1、安全运营与应急响应:日常监控防火墙、WAF、IDS/IPS等安全设备日志,进行安全事件研判、处置及复盘,编写事件分析报告;执行漏洞扫描、跟踪修复进度并复测;维护资产清单,梳理暴露面;制定应急响应预案,处置数据泄露、勒索软件等安全事件并输出改进报告。
2、合规与基线加固:协助服务器、数据库、中间件的安全基线配置检查与加固;参与等保、ISO 27001等合规项目的文档整理与技术支撑。
3、网络运维与高可用保障:监控核心网络(局域网/广域网/数据中心)运行状态,排查处理日常网络故障,记录并参与复盘;执行网络设备配置备份、版本升级及补丁管理;分析网络性能与带宽利用率,输出流量报告;承担重大活动/节假日网络重保值守。
4、自动化与云网络:使用Python/Ansible等开发网络自动化脚本(配置批量下发、自动巡检等);维护云原生网络(阿里云/腾讯云/AWS VPC、K8S),保障容器化业务网络连通性;探索SDN在内部网络的应用场景。
5. 完成上级交办的其他工作。
任职要求:
1. 教育背景:计算机、信息安全或相关专业;熟悉数据安全法规(如《数据安全法》《个人信息保护法》)或有智慧楼宇/数据中心运维经验者优先;
2、基础知识:扎实的计算机网络基础(熟悉TCP/IP协议、HTTP/HTTPS协议、DNS原理等);熟悉常见操作系统(Linux/Windows)的命令与机制;
3、安全能力:熟悉 OWASP Top 10 漏洞(SQL 注入、XSS、CSRF 等)原理、利用方式及修复方案;了解常见网络攻击防御策略,能使用主流安全工具(如 Burp Suite、Nmap、Wireshark 等)及网络诊断工具(Ping、Traceroute、tcpdump)进行日志分析、漏洞扫描和故障排查;
4、工具使用:熟练使用至少一种主流安全工具(如Burp Suite, Metasploit, Nmap, Wireshark, Cobalt Strike, Nessus等)。
5、编程能力:掌握至少一门编程语言(Python/Go/Java/C++),能够编写简单的脚本进行自动化处理或漏洞POC编写。
加分项:
有 CTF 获奖或 SRC 有效漏洞提交经历;持有华为/思科/华三等网络认证(HCIE/CCNP 等);了解云网络(VPC、SD-WAN)或容器网络(Docker/Kubernetes);有校园网/大型网络项目或相关竞赛经验。