职位详情
岗位职责:
1. 安全体系建设:规划、搭建并持续优化项目的信息安全体系,涵盖网络、数据及应用层面的安全防护。
2. 风险评估与防护:定期执行安全风险排查、漏洞检测、渗透测试和数据合规审计,制定并落实安全强化措施。
3. 安全监控与响应:实时跟踪安全告警,分析日志信息,快速应对各类安全威胁(如系统入侵、恶意软件、DDoS攻击等)。
4. 合规管理:确保项目符合国家及行业信息安全规范(如等保2.0),配合完成安全审查与测评工作。
5. 安全培训:面向项目团队或客户组织安全意识宣导,提升整体安全防范水平。
6. 应急响应:制定安全应急预案并开展演练,确保安全事件发生时能够高效处置,降低业务影响。
岗位经验:需具备3年以上信息安全领域工作经验,有大型企业或互联网公司从业背景者优先;熟悉主流安全设备(如防火墙、IDS/IPS、WAF、SIEM、EDR等)的配置与运维;具备渗透测试、漏洞发现及攻防实战经验者优先;有参与等级保护测评等相关项目经验者优先。
任职要求:
1. 掌握常见安全风险(如SQL注入、XSS、CSRF、RCE等)及其防御机制;至少熟练使用一种开发语言(Python/Java/Go等),可开发自动化安全检测工具;
2. 熟悉Linux/Windows系统安全策略配置,了解AD域控、PKI体系及加密技术原理;
3. 具备较强的安全问题分析能力,能迅速定位并解决安全隐患;具备良好的沟通协作能力,可推动跨部门安全措施实施。
加分项:
1. 持有CISSP、CISP、OSCP、CISA、CEH等专业资质认证者优先;
2. 有红蓝对抗演练或CTF竞赛经历者优先。
1. 安全体系建设:规划、搭建并持续优化项目的信息安全体系,涵盖网络、数据及应用层面的安全防护。
2. 风险评估与防护:定期执行安全风险排查、漏洞检测、渗透测试和数据合规审计,制定并落实安全强化措施。
3. 安全监控与响应:实时跟踪安全告警,分析日志信息,快速应对各类安全威胁(如系统入侵、恶意软件、DDoS攻击等)。
4. 合规管理:确保项目符合国家及行业信息安全规范(如等保2.0),配合完成安全审查与测评工作。
5. 安全培训:面向项目团队或客户组织安全意识宣导,提升整体安全防范水平。
6. 应急响应:制定安全应急预案并开展演练,确保安全事件发生时能够高效处置,降低业务影响。
岗位经验:需具备3年以上信息安全领域工作经验,有大型企业或互联网公司从业背景者优先;熟悉主流安全设备(如防火墙、IDS/IPS、WAF、SIEM、EDR等)的配置与运维;具备渗透测试、漏洞发现及攻防实战经验者优先;有参与等级保护测评等相关项目经验者优先。
任职要求:
1. 掌握常见安全风险(如SQL注入、XSS、CSRF、RCE等)及其防御机制;至少熟练使用一种开发语言(Python/Java/Go等),可开发自动化安全检测工具;
2. 熟悉Linux/Windows系统安全策略配置,了解AD域控、PKI体系及加密技术原理;
3. 具备较强的安全问题分析能力,能迅速定位并解决安全隐患;具备良好的沟通协作能力,可推动跨部门安全措施实施。
加分项:
1. 持有CISSP、CISP、OSCP、CISA、CEH等专业资质认证者优先;
2. 有红蓝对抗演练或CTF竞赛经历者优先。
2026-06-21 13:28
IP属地:陕西西安
职位福利
本科3-5年安全运维和保障渗透测试经验CISSP/CISP安全体系架构和研发计算机/信息安全相关专业攻防对抗经验安全架构搭建经验安全运维经验

中移系统集成有限公司
不需要融资 · 1000-9999人


鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >







