安全专家 北京 全职 金融 - 互联网金融 职位描述 安全体系建设1. 规划并搭建覆盖网络安全、应用安全、数据安全的全维度信息安全体系2. 制定并落地信息安全管理制度、策略与操作规范,推动内部安全合规执行安全技术防护1. 负责防火墙、IDS/IPS、防病毒、DLP、漏洞扫描等安全设备的部署与运维2. 开展渗透测试、漏洞挖掘与修复,构建主动防御体系3. 监控网络流量与系统日志,及时发现并处置入侵攻击与异常行为安全事件响应1. 牵头处理各类安全应急事件,制定应急预案并组织演练2. 跟踪分析最新网络威胁态势,输出风险预警与应对方案安全合规管理1. 确保企业系统符合等保、网安法等国家信息安全法律法规要求2. 配合完成各类安全审计、认证与合规检查工作团队与项目管理1. 负责安全团队日常管理与人员培养,提升团队整体技术能力2. 主导安全服务项目实施,包括风险评估、安全加固等3. 推动安全技术创新,引入前沿安全技术与工具提升防护能力 职位要求 (一)基础条件学历专业:计算机、信息安全、网络工程等相关专业本科及以上学历,部分优秀从业者可放宽至大专工作经验:5年以上信息安全领域工作经验,其中3年以上企业级安全体系建设或安全运维经验证书资质:持有CISP、CISSP、CEH、OSCP等权威安全认证者优先(二)核心技能技术能力:精通网络安全协议与主流安全技术,掌握漏洞挖掘、入侵检测、应急响应等核心技能熟悉Windows、Linux等多系统运维,熟练使用Wireshark、Nmap、Metasploit等安全工具具备Python、C++等编程语言能力,能够独立开发安全脚本与工具体系认知:熟悉ISO27001、NIST等国际安全框架,了解等保3.0、网安法等国内合规要求具备安全风险评估、安全体系规划与落地能力软技能:良好的跨部门沟通协调能力,能够推动安全策略在业务部门落地较强的问题分析与解决能力,可独立应对复杂安全事件高度的责任心与保密意识,具备团队协作精神与抗压能力 投递...
L3病毒分析 南京、重庆 全职 研发 - 安全 职位描述 1、负责Snort/Suricata等流量检测规则的开发、优化与上线运营,提升威胁识别能力并减少误报漏报;2、深入分析TCP/IP协议及HTTP协议交互细节,针对Web安全漏洞(SQL注入、XSS等)提取精准流量特征。 职位要求 1、精通Snort/Suricata规则语法,有实际编写并上线运营的经验。2、熟练使用各类安全工具进行攻击模拟与分析,包括但不限于BurpSuite、SQLMap、AWVS等Web工具,以及Metasploit、Cobalt Strike等后渗透工具,能深入分析工具产生的流量数据;3、熟悉Nginx、Apache、Tomcat、Weblogic、JBOSS等常见组件的常见漏洞原理与利用方式,能够独立复现并提取漏洞流量特征;4、熟练掌握Python、Go、Java、C至少一种编程语言,用于漏洞复现、流量分析脚本编写、测试工具开发。 投递...