安全工程师
25-35K
安全工程师 25-35K
上海
本科
经验不限
发布于 3月24日 BOSS直聘
职位描述
安全运维和保障安全体系架构和研发C/C++MySQLPython
岗位职责:
1. 云基础架构设计和建设过程中,同步提供安全建议和方案,保障网络系统满足安全要求
2. 定期对公司网站、应用、网络、服务器进行渗透测试,提出漏洞修复方案并跟踪漏洞修复
3. 关注最新的安全动态和漏洞信息,及时修复公司相关系统的漏洞
4. 参与企业商秘信息DLP数据防泄漏项目,制定办公终端准入基线、利用工具配置防病毒、防恶意邮件、操作系统补丁管理、DLP审计监控和高危风险阻断策略,并进行日常监控和报警跟进处置
5. 参与企业SDLC开发生命周期流程的制定、发布及落地工作,利用安全设备和工具进行漏洞管理和挖掘
6. 组织网络安全演练,对安全事件进行应急响应
7. 负责供应商安全能力评价标准制定及安全测评
8. 对相关人员进行安全培训,普及安全知识和技能
9. 完成其他上级布置的工作
岗位要求:
1. 对常见Web安全漏洞的原理、危害、利用方式及修复方法有较深入理解,熟悉主流的安全工具,能够以手工或结合工具的方式进行安全测试
2. 熟悉主流网络设备、操作系统、数据库和各主流云平台的安全配置方法
3. 熟悉主流安全产品的配置和运维,包括但不限于:WAF、防火墙、主机防病毒、堡垒机、入侵检测/防御、日志审计、态势感知、终端管控、密钥和数据安全等;能够进行攻击的阻断、策略的调优、入侵攻击定位等日常安全运维的工作
4. 熟悉应急响应流程,能够独立对系统、Web服务器、相关安全产品日志进行分析,从中发现安全问题
5. 有代码审计/逆向及漏洞挖掘经验
工作地址
上海徐汇区星瀚广场T5
相似职位推荐