职位描述
【岗位职责】
1、具备漏洞挖掘与渗透测试能力:负责支撑公司及客户内外网系统、应用及基础设施的渗透测试、漏洞验证与风险评估;结合行业特性(如政务、金融、能源)设计攻击模拟场景,输出可落地的修复方案与防御策略。
2、具备攻防对抗与应急响应能力:监测并分析网络攻击行为(如APT、DDoS),主导安全事件应急处置;
3、负责研究AI模型越狱、数据投毒等新型攻击手法,开发针对性检测规则与防护工具。
4、具备行业安全解决方案设计能力:负责基于行业监管要求(如等保 、数据安全法)及业务需求,制定适配行业痛点的安全架构与防护体系;针对垂直领域(数字政府、工业互联网、智慧城市 )设计安全基线,推动跨部门协作实现技术方案落地。
5、负责支撑安全运营中心完成其他相关工作。
【任职要求】
1、学历要求:硕士研究生及以上学历,且具有相应的学位;
2、专业要求:计算机科学与技术、软件工程、网络工程、信息安全电子信息、信息工程、网络技术与信息处理、云计算、互联网、通信工程等相关专业;
3、专业基础扎实,综合成绩在专业或班级排名前30%;
4、具有进取精神和责任感,具有良好的逻辑思维、问题分析能力。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕