职位描述
岗位职责:
1.参与科研平台的网络安全体系规划、技术方案设计、标准规范制定;
2.协助开展网络安全风险分析与评估,编制可行性研究报告、技术论证方案、安全设计方案等,支撑项目申报与安全实施;
3.参与网络安全监测、漏洞扫描、渗透测试、安全审计、应急演练与事件处置;
4.跟踪国内外网络安全技术发展趋势和政策法规,编写专题研究报告;
5.编写安全技术文档、汇报材料,参与项目评审、成果鉴定及技术交流。
专业技能要求:
1.熟悉网络协议及架构(TCP/IP、交换、路由、安全域划分等),掌握防火墙、入侵检测/防御、WAF等安全产品原理与配置;
2.掌握Linux服务器安全配置与加固,了解数据库、中间件的基本安全基线;
3.掌握常见的安全漏洞原理与利用方式(Web、系统、网络、API),熟练使用主流安全检测工具(Nmap、Nessus、BurpSuite、Metasploit等);
4.能独立编制安全可行性报告、论证方案、设计方案及测试报告,具备良好的技术文档撰写能力;
5.熟悉一种或多种脚本/编程语言(C/C++、Python、Java等),可用于安全工具开发或自动化运维。
综合能力要求:
1.思维严谨、逻辑性强,具备较强的问题分析与方案论证能力;
2.有较强的沟通协调及跨部门合作意识,能够适应科研院所多课题、多任务的工作环境;
3.工作责任心强,善于学习新技术,关注网络安全发展动态,有持续的研究兴趣;
4.有CISSP、CISP等网络安全相关认证、在国内外学术会议或核心期刊发表网络安全相关论文者优先;
5.本硕(博)阶段均毕业于国内外高水平院校相关专业,学习成绩优秀,专业基础扎实;中共党员、学生干部、国家奖学金获得者优先考虑。
符合要求研究生解决北京户口、事业编制,转正后硕士研究生首年收入26-30万元、博士30万元以上(税前综合收入)。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕