Job description
【岗位描述 / Description】 1、云平台安全架构设计与加固 (1)负责云管理平台的安全评估,涵盖网络边界防护、容器编排安全、基线合规检查等方向,需制定加固方案并推动落地; (2)针对云主机、API接口等关键组件,设计安全防护策略,并与安全基础设施集成实现自动化监控。 2、攻防技术与应急响应 (1)主导渗透测试、漏洞挖掘及攻防演练项目,需熟练使用Burp Suite、Metasploit等工具模拟攻击路径,并制定防御方案; (2)对日常安全事件进行快速分析,提出修复建议并推动实施,降低云平台业务风险。 3、安全服务支持与标准化输出 (1)参与安全服务招投标工作,编写技术方案,需结合客户需求提出定制化云安全解决方案; (2)协助制定安全管理制度,并推动跨部门协作。 4、完成领导安排的其他工作
【任职要求 / Requirements】 1、统招本科及以上学历,信息安全、网络安全、计算机科学与技术等专业。 2、渗透测试与漏洞挖掘:需熟练使用Burp Suite、Metasploit等工具,掌握Web应用渗透、API接口漏洞检测技术。 3、安全防护体系搭建:熟悉防火墙、WAF、IDS/IPS等安全设备配置,能针对云平台设计零信任架构或VPC隔离策略,具备日志分析溯源能力。 4、应急响应经验:要求对APT攻击、勒索软件事件等典型安全威胁有快速处置经验,能结合威胁情报优化防护规则。 5、需具备编制安全评估报告、投标方案等文档的经验,能够通过可视化工具(如Splunk)展示风险评估结果,并向非技术团队清晰解读安全策略。
【薪资福利 / Compensation】 1.五险一金。 2.带薪年假。 3.年度体检
工作性质: 全职 职位编号: WJGD20260622000008