日日噜夜夜草|一级黄色录像高清版|调教白富美加勒比久久|亚洲欧洲精品婷婷|日韩综合无码色色|日韩精品一区妖精视频|亚洲无码中文字幕hd|99亚洲思思丝袜|手机看片国产精品大胆亚洲|成人无码视频一区二区在线播放

更新于 7月8日

API監(jiān)測工程師

1-1.4萬
  • 北京西城區(qū)
  • 馬甸
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

網(wǎng)絡(luò)/信息安全
崗位職責: 1.負責企業(yè)核心業(yè)務(wù)系統(tǒng)API接口的全生命周期安全監(jiān)測,包括流量分析、異常行為識別、攻擊溯源及漏洞修復(fù)驗證; 2.設(shè)計并優(yōu)化API安全監(jiān)測規(guī)則,構(gòu)建實時威脅預(yù)警模型,提升敏感數(shù)據(jù)泄露、未授權(quán)訪問等風險的自動化攔截能力; 3.對接API網(wǎng)關(guān)、微服務(wù)架構(gòu),制定安全策略,防范接口濫用、數(shù)據(jù)越權(quán)等場景風險。 4.基于大數(shù)據(jù)平臺開展API流量日志分析,識別潛在攻擊鏈(如撞庫、爬蟲、數(shù)據(jù)爬取等),輸出深度威脅分析報告; 5.參與安全事件應(yīng)急響應(yīng),對API相關(guān)安全事件進行快速定位、處置及復(fù)盤,推動防護策略動態(tài)優(yōu)化; 6.建設(shè)API安全威脅情報庫,協(xié)同開發(fā)團隊實現(xiàn)風險代碼級修復(fù)。 7.主導(dǎo)或參與API安全監(jiān)測平臺的設(shè)計與開發(fā),集成WAF、IDS、流量探針等工具,提升監(jiān)測覆蓋率和準確性; 8.探索AI/機器學習在API異常行為檢測中的應(yīng)用,研發(fā)自動化風險評估模型; 9.跟蹤國內(nèi)外API安全標準(如OWASP API Top 10),推動企業(yè)API安全治理體系合規(guī)升級。 任職要求: 1.本科及以上學歷,計算機、信息安全、數(shù)學等相關(guān)專業(yè),3年以上數(shù)據(jù)安全或API安全相關(guān)經(jīng)驗; 2.熟悉RESTful、GraphQL等主流API協(xié)議及安全風險場景,精通Burp Suite、Postman等工具進行接口滲透測試,熟悉云原生環(huán)境(K8s、Service Mesh)下的API安全防護方案; 3.掌握Python/Java/Go至少一門編程語言,具備日志分析、規(guī)則引擎開發(fā)或安全工具腳本編寫能力; 4.了解Kafka、Elasticsearch等大數(shù)據(jù)組件,具備海量日志分析及可視化實戰(zhàn)經(jīng)驗。 5.深入理解數(shù)據(jù)安全生命周期管理,熟悉數(shù)據(jù)分類分級、脫敏加密、訪問控制等技術(shù)原理; 6.具備API安全攻防經(jīng)驗,掌握OAuth2.0、JWT等認證授權(quán)機制漏洞挖掘及防護方案; 7.持有CISSP、CISA、OSCP等相關(guān)認證者優(yōu)先。 8.具備敏銳的風險感知能力和系統(tǒng)性思維,能快速定位復(fù)雜場景下的隱蔽風險;良好的跨部門協(xié)作能力,可推動安全策略在研發(fā)、運維等環(huán)節(jié)落地; 9.責任心強,適應(yīng)7×24小時應(yīng)急響應(yīng)機制,具備大型攻防演練或重保項目經(jīng)驗、API安全監(jiān)測平臺建設(shè)或開源工具(如APIFuzzer)二次開發(fā)經(jīng)驗者優(yōu)先。

工作地點

北京西城區(qū)北環(huán)中心604室

職位發(fā)布者

郭棟/人事經(jīng)理

立即溝通
公司Logo北京中紅谷科技股份有限公司
北京中紅谷科技股份有限公司(簡稱“中紅谷”)成立于2022年9月,是一家以網(wǎng)絡(luò)安全產(chǎn)品和解決方案為主的供應(yīng)商,目前已與國內(nèi)多家網(wǎng)絡(luò)安全廠商形成戰(zhàn)略合作伙伴關(guān)系。公司經(jīng)營銷售產(chǎn)品包含防火墻、入侵檢測、上網(wǎng)行為管理、等保配套產(chǎn)品、堡壘機、策略可視化等,主要服務(wù)領(lǐng)域為政府機關(guān)、電力能源、軍工軍隊、各垂直行業(yè)以及企事業(yè)單位等。公司團隊成員年輕且富有活力,均來自各個安全廠商及各大上市公司,核心成員具備豐富的行業(yè)服務(wù)經(jīng)驗,憑借在安全領(lǐng)域多年的沉淀與積累,不斷創(chuàng)新、進取,為廣大用戶解決網(wǎng)絡(luò)安全隱患。公司成立至今,始終秉承“拼搏、堅韌、誠信、與時俱進”的核心價值觀,以“守護網(wǎng)絡(luò)信息安全,打造網(wǎng)絡(luò)信息安全護城河”作為企業(yè)的核心理念,不斷提高自身服務(wù)能力,為成為中國網(wǎng)絡(luò)安全行業(yè)新的領(lǐng)軍者而不懈努力。
公司主頁