崗位職責(zé)
1、主導(dǎo)紅藍對抗攻防演練,模擬攻擊場景評估系統(tǒng)防護能力,輸出修復(fù)方案;
2、負責(zé)互聯(lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)的滲透測試、漏洞修復(fù)及應(yīng)急響應(yīng);
3、設(shè)計優(yōu)化網(wǎng)絡(luò)安全防御體系(WAF、IDS/IPS等),推動自動化工具開發(fā);
4、結(jié)合技術(shù)市場行業(yè)合規(guī)要求(等保2.0、GDPR),制定針對性安全策略;
5、協(xié)同團隊處置安全事件,開展安全培訓(xùn)及DevSecOps落地。
任職要求
1、本科及以上學(xué)歷,5年+網(wǎng)絡(luò)安全經(jīng)驗以及攻防演練/紅藍對抗經(jīng)驗;
2、熟悉互聯(lián)網(wǎng)業(yè)務(wù)風(fēng)險,精通Web漏洞(SQL注入、XSS等)及防御;
3、掌握滲透測試工具(Burp Suite、Nmap),了解云原生安全(AWS/Aliyun/K8s);
4、具備攻防對抗思維,能快速定位攻擊路徑并推動修復(fù);
5、具有管理帶過團隊等經(jīng)驗;
加分項:CISP/OSCP認證、市場行業(yè)經(jīng)驗、CTF或漏洞挖掘經(jīng)歷。