【崗位福利】
? 工作地為江蘇無錫/江蘇常州,大廠項目外包,項目穩定,有晉升空間。
? 周一至周五:早10晚8,雙休,節假日正常休息,周六加班更換調休。
? 節日禮,不定期團建。
【工作職責】
1、滲透測試與漏洞管理
1) 定期對IT系統(Web/移動應用/小程序/內網/云環境等)進行滲透測試,識別安全漏洞并提出修復方案;
2) 跟蹤業界最新漏洞(如CVE、0day),評估風險并推動應急響應;
3) 編寫滲透測試報告,協助開發團隊修復安全問題。
2、安全防護與監控
1) 部署和維護安全工具(如WAF、IDS/IPS、SIEM、EDR等),提升系統防御能力;
2) 分析安全日志和流量數據,發現異常行為并阻斷攻擊。
3、安全事件響應
1) 主導或協助處理信息安全事件(如數據泄露、惡意軟件、APT攻擊等),進行溯源取證;
2) 制定應急預案并定期攻防演練,縮短MTTR(平均修復時間)。
4、合規與體系建設
1) 參與制定安全策略、流程和規范;
2) 開展員工安全意識培訓,提升整體安全水平。
【任職要求】
1) 學信網可查,本科及以上學歷,計算機科學、信息安全、網絡工程等相關專業;
2) 3年以上信息安全領域經驗,至少1年專職滲透測試經驗。
3) 熟練掌握以下技能:
1??滲透測試工具(Burp Suite、Metasploit、Nmap、SQLMap等);
2??常見漏洞原理與利用(OWASP Top 10、系統提權、橫向滲透等);
3??編程能力(Python/Shell/Go等,能編寫自動化腳本);
4) 熟悉網絡安全架構(防火墻、零信任、PKI等)和攻防對抗技術;
5) 具備事件調查經驗(如日志分析、內存取證、惡意代碼分析)。