岗位职责
- 负责公司网络安全攻防体系规划和团队日常管理。
- 制定安全测试及红蓝对抗计划,组织对网站、APP、API、服务器和云环境进行授权渗透测试。
- 负责重大安全事件的研判、指挥、止损、溯源和复盘。
- 建立攻防测试授权、操作审计、漏洞分级和修复验收机制,协调各部门完成安全整改。
任职要求
- 5年以上网络安全、渗透测试或应急响应经验。
- 熟悉Web、API、APP、主机、容器、云环境的常见攻击面。
- 能独立处理入侵、黑链、盗流、域名劫持、DNS污染、DDoS、数据泄露等事件。
- 熟悉Linux、Nginx、CDN、WAF、MongoDB、Redis、Kafka等常见环境的安全风险。
- 熟悉Go、Java、PHP中至少两种技术栈的代码安全问题。
加分项
- 有大型互联网业务、红蓝对抗或重大应急事件经验优先。
如何申请
安全 远程职位概况
数字只统计当前仍在招聘的职位,与上方列表里已到期的条目不重复计入。
- 在招职位
- 1 个
- 累计收录
- 0 个