安全工程師?
?職責(zé)?
負(fù)責(zé)政務(wù)系統(tǒng)(網(wǎng)絡(luò)/服務(wù)器/應(yīng)用)的安全防護(hù),落實(shí)等保2.0/密評(píng)要求,開展漏洞掃描、滲透測(cè)試、應(yīng)急響應(yīng)與安全培訓(xùn);制定安全策略(防火墻規(guī)則/訪問控制),管理安全設(shè)備(防火墻/IDS/IPS);處理安全事件(如數(shù)據(jù)泄露/入侵攻擊),溯源并修復(fù)漏洞;推動(dòng)安全合規(guī)(如數(shù)據(jù)分類分級(jí)、加密傳輸),配合審計(jì)完成安全報(bào)告;設(shè)計(jì)安全架構(gòu)(零信任/數(shù)據(jù)防泄漏),優(yōu)化安全流程(如權(quán)限最小化)。
?任職要求?
?學(xué)歷與專業(yè)?:本科及以上學(xué)歷,計(jì)算機(jī)/信息安全相關(guān)專業(yè);
?經(jīng)驗(yàn)?:3-6年安全運(yùn)維經(jīng)驗(yàn)(初級(jí)1-3年,?高級(jí)6年以上);
?技能?:熟悉等保2.0/密評(píng)標(biāo)準(zhǔn),掌握常見漏洞(如SQL注入/XSS)與滲透工具(如Burp Suite/Nmap);中級(jí)需持有CISP/CISSP或同等認(rèn)證,?高級(jí)需具備APT攻擊防御經(jīng)驗(yàn);
?附加?:?初級(jí)需能執(zhí)行基礎(chǔ)掃描(如弱口令檢測(cè)),?高級(jí)需可獨(dú)立主導(dǎo)安全項(xiàng)目。
人員證書需求:
CISP(注冊(cè)信息安全專業(yè)人員,政務(wù)安全必備加分項(xiàng))
高級(jí)人員證書需求:
CISSP(國際注冊(cè)信息系統(tǒng)安全專家,高級(jí)崗位核心加分)
OSCP(道德黑客認(rèn)證,滲透測(cè)試方向頂級(jí)加分)
薪酬范圍:初級(jí)7-9k,中級(jí)9-12k,高級(jí)12-16k