网络安全工程师
岗位摘要
负责公司整体网络安全体系的搭建、维护与优化,制定并落地网络安全管理制度、规范及应急预案;开展网络安全日常巡检、漏洞扫描与渗透测试,及时发现网络、服务器、应用系统等存在的安全隐患,提出整改方案并推动落实
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责公司整体网络安全体系的搭建、维护与优化,制定并落地网络安全管理制度、规范及应急预案
- 开展网络安全日常巡检、漏洞扫描与渗透测试,及时发现网络、服务器、应用系统等存在的安全隐患,提出整改方案并推动落实
- 负责网络安全设备(防火墙、WAF、IDS/IPS、堡垒机等)的配置、调试、运维与优化,保障设备稳定高效运行
- 监控网络安全态势,及时响应并处置网络攻击、病毒入侵、数据泄露等安全事件,追溯事件根源并形成复盘报告
- 负责公司数据安全保护工作,包括数据分类分级、数据加密、访问控制等,确保数据在产生、传输、存储、使用全生命周期的安全
- 跟踪网络安全领域最新技术动态、漏洞信息及攻击手段,引入合适的安全技术与方案,提升公司整体安全防护能力
- 配合业务部门开展安全需求分析,为新业务、新系统上线提供安全评估与技术支持
- 组织开展公司内部网络安全培训,提升全员安全意识与操作规范
任职要求
- 本科及以上学历,计算机、网络工程、信息安全等相关专业,2年及以上网络安全相关工作经验
- 熟悉TCP/IP协议,掌握网络拓扑结构、路由与交换技术,具备扎实的网络基础知识
- 精通防火墙、WAF、IDS/IPS、堡垒机、VPN等主流安全设备的配置与运维,有相关设备厂商认证(如华为HCIA/HCIP、华三H3CNE/H3CSE、CISSP、CISP等)者优先
- 具备漏洞扫描、渗透测试实战经验,熟悉常用渗透测试工具(如Nessus、AWVS、Metasploit、Burp Suite等),能够独立完成中小型系统的渗透测试工作
- 熟悉Windows、Linux/Unix等操作系统的安全配置与加固,了解主流数据库(MySQL、Oracle等)的安全防护措施
- 了解常见的网络攻击原理与防御方法(如DDoS攻击、SQL注入、XSS跨站脚本、CSRF跨站请求伪造等),具备安全事件应急响应能力
- 具备良好的问题分析与解决能力、沟通协调能力及团队合作精神,工作严谨负责,有较强的学习能力和抗压能力
- 有金融、互联网、政府等行业网络安全从业经验者优先,有大型网络安全项目实施经验者优先
工作地址
北京东城区明阳国际中心111
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。