职位要求
1、负责高效响应集团信息系统及终端设备安全事件,进行深度分析,提出并实施整改与加固方案,推动安全整改措施迅速落地,降低安全风险;
2、深度解析态势感知、HIDS、IPS、WAF等安全设备日志及VPN、AC等用户行为数据,精准识别高风险、高置信度的安全威胁,为安全决策提供有力支持;
3、协助集团构建并优化漏洞管理、风险管理、威胁情报管理及IT资产数据管理体系,促进跨部门协作,形成高效的安全治理闭环,提升集团整体安全防御水平;
4、完成交办的其他任务。
1、统招全日制本科及以上学历,计算机科学与技术、信息安全、网络空间安全、电子科学技术、网络工程、软件工程、电子信息工程、信息与通讯工程、密码学等相关专业,具备扎实的理论基础;
2、精通常见操作系统及Web应用安全攻防技术,具备入侵检测、威胁响应、数据泄露防护及恶意软件分析等能力,熟悉Linux环境,熟练掌握C/C++、Python、Java等至少一门编程语言,能够进行安全相关脚本编写与工具开发;
3、对网络安全技术充满热情,具备强烈的自我驱动力和持续学习能力,能够独立研究并解决复杂问题,具备出色的数据分析能力、创新思维及沟通协调能力,能够紧跟国际安全领域最新动态,提出前瞻性安全策略。