岗位基本信息

岗位职责

  1. 岗位职责: 1.负责持续关注网络安全领域的最新动态、漏洞信息、恶意软件趋势等,构建并维护威胁情报体系,为团队提供及时、准确的情报支持; 2.负责利用自动化工具和手动测试方法,定期对企业内部网络系统、应用程序进行全面的安全评估,深入分析潜在的攻击面,包括但不限于网络架构、操作系统、数据库、Web 应用等方面; 3.负责针对发现的安全漏洞和风险,协助开发和运维团队制定有效的安全防护措施,包括但不限于补丁修复、安全配置优化、访问控制策略调整等; 4.负责在重大安全事件发生时,协助应急团队进行事件分析、溯源追踪及漏洞修复。 岗位要求: 1. 了解Windows、Linux、Unix等主流操作系统基础操作、运行机制与安全基线配置,熟悉系统常见漏洞与入侵风险;掌握Apache、Nginx、IIS等主流中间件基础架构,了解各类中间件常见漏洞原理与安全隐患,具备基础风险识别能力。 2. 了解SQL Server、Oracle、MSSQL等主流数据库基础语法与权限配置方式,了解数据库常规安全配置规范,掌握数据库注入、越权、数据泄露等常见攻击思路与基础防护手段,具备数据库安全风险基础认知。 3. 了解或熟悉Python、Java、C/C++等任意一门常用编程语言,具备基础代码阅读能力,能够编写简单辅助脚本,可支撑日志整理、数据筛查、简单漏洞验证等基础安全分析工作。 4. 了解各类主流网络攻击、Web攻击、服务器入侵的基础技术原理,全面了解操作系统、业务应用、数据库、中间件等各类平台的通用安全弱点,具备基础攻防思维与安全风险敏感度。 5. 了解Web攻击、服务器异常入侵等常见安全事件的基础分析逻辑与完整处置流程框架,具备安全告警研判、漏洞核查、异常行为排查的基础能力,面对突发安全事件能够冷静严谨、有序处置。 6. 学习能力突出,主动接受新技术,愿意长期深耕安全监控、安全分析领域,可快速熟练各类态势感知、安全分析平台操作;工作责任心强、细致严谨,严格遵守信息安全保密纪律,服从部门排班及应急调度安排,具备良好的团队协作与分级沟通上报意识。

岗位要求