高级信息安全工程师
岗位摘要
对公司信息系统进行全面的安全风险评估与漏洞检测,针对办公网、服务器、业务系统制定检测计划,输出专业安全评估报告;定期对集团核心资产进行漏洞扫描与安全复测,对重点业务系统进行渗透测试,发现并验证安全隐患
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 对公司信息系统进行全面的安全风险评估与漏洞检测,针对办公网、服务器、业务系统制定检测计划,输出专业安全评估报告
- 定期对集团核心资产进行漏洞扫描与安全复测,对重点业务系统进行渗透测试,发现并验证安全隐患
- 负责安全事件的应急响应、分析处置与溯源调查,建立标准化应急响应流程,形成事件分析报告,对攻击链路进行深入分析
- 持续跟踪国内外安全威胁动态、漏洞情报与攻击手法趋势,结合集团实际业务评估新型威胁影响
- 参与集团网络安全体系建设与安全策略优化,推动安全规范落地,协助业务线制定安全加固方案
- 参与安全制度与应急预案制定
任职要求
- 本科及以上学历,信息安全、网络工程、计算机等相关专业
- 3年以上网络安全相关工作经验
- 具备扎实的信息安全专业知识,熟悉Web安全、主机安全、网络安全、云安全中至少两个领域
- 能够独立完成风险评估、渗透测试及安全事件分析,输出专业报告
- 具备较强的攻击链路分析与问题解决能力
- 熟悉主流安全工具(Burp Suite、Nessus、nmap、流量分析工具等)
- 拥有良好的沟通协作能力,能推动跨团队整改落地
- 对网络安全有持续热情,具备自主学习与技术研究能力
福利待遇
- 薪酬优厚:20-30K·13薪
- 参与集团核心信息安全体系建设,接触前沿安全技术与实践
- 良好的职业发展通道与学习成长空间
工作地址
北京东城区明阳国际中心111
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。