职位描述
任职要求3/4/5//6/7这五条必须会,不满足者勿投,谢谢!
岗位职责:
1、负责操作系统、中间件等各种软件和服务定期进行漏洞、基线和渗透等安全评估,进行安全加固,并提供安全解决方案;
2、负责对安全事件进行应急响应,协同产品线及时解决遇到的安全问题,编写、完善各类安全加固文档流程;
3、负责跟踪和分析业界安全漏洞、安全技术,协助研发人员处理反馈和跟进定位安全问题和产品漏洞;
4、负责公司各生产环境和办公环境日常安全巡检工作,对存在安全隐患及时反馈和跟踪处理。
5、及时响应运维突发事件,制定流程规范和标准,保障服务质量;
6、协助软件运维处理公司桌面运维相关工作;
7、紧急处理领导临时安排的其他紧急任务。
任职要求:
1、 大学本科(含)以上学历,计算机及通讯相关专业毕业;
2.、三年以上安全运维工作经验;
3、精通wireshark,tcpdumap抓包分析工具;
4、熟悉OWASP Top10 安全风险,熟悉常见漏洞原理及加固方法;
5、熟练掌握多种渗透测试或者模拟攻击的工具或平台,如:BurpSuite、AWVS、Nmap、Nessus、SQLmap、Metasploit、CobaltStrike等,能独立完成渗透测试、风险评估等报告的编写。
6、具备防火墙、堡垒机、WAF、IDS/IPS、漏洞扫描、应急响应等相关技能或经验;
7、深入理解Linux系统,熟练掌握一门以上脚本语言Shell/Perl/Python等;
8、具备常见Linux系统、中间件软件的基线加固和漏洞修复经验;
9、了解MySql/Redis/Kafka/Nginx/Docker/jenkins等系统和中间件的软件的使用和维护方法;
10、逻辑思维能力强,做事有条理,责任心强,工作积极主动,执行力强,有良好的团队协作意识;
11、具备网络相关证书(CCNA、HCIA等)、或安全相关证书(如CISA\CISSP等)加分。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕