到岗时间:不限
婚况要求:不限
岗位职责
1、安全架构设计与防护
负责公司软件产品的安全架构设计,确保符合OWASP Top 10、等保2.0等标准。部署与维护安全防护体系(如WAF、防火墙、IDS/IPS、零信任架构),防御DDoS、SQL注入、XSS等攻击。
2、安全开发与运维(DevSecOps)
推动安全左移(Secure by Design),在需求、设计、编码阶段嵌入安全要求。开发或集成自动化安全工具(如SAST/DAST/IAST),嵌入CI/CD流水线实现安全扫描。监控安全日志与威胁情报,使用SIEM/SOAR平台实时响应安全事件。
3、渗透测试与漏洞管理
定期对公司软件产品进行渗透测试与代码审计,输出漏洞报告并推动修复。
管理漏洞生命周期,跟踪高危漏洞修复进度,确保闭环率100%。参与红蓝对抗演练,模拟攻击路径以提升系统防御能力。
4、数据安全与合规
设计数据加密、脱敏、访问控制方案,保障用户数据全生命周期安全。确保产品符合GDPR、CCPA、《数据安全法》等国内外合规要求。参与客户安全审计,提供技术支撑与合规证明材料。
5、安全研究与应急响应
跟踪最新漏洞(CVE)与攻击手法(如APT、供应链攻击),制定防御策略。
主导安全事件应急响应,分析攻击路径并输出改进建议。定期组织安全培训,提升团队安全意识与技能。
任职要求
1、教育背景
计算机、网络安全、密码学等相关专业本科及以上学历。
2、专业技能
精通Web安全技术(如OWASP Top 10、Burp Suite、metasploit)。熟悉至少一种编程语言(Python/Go/Java),能开发自动化安全工具。
3、掌握云安全架构(AWS/Azure/阿里云安全组、IAM、KMS等)。了解容器安全(Kubernetes、Docker)与微服务架构安全设计。
3、经验要求
3年以上网络安全领域经验,有软件公司或互联网行业背景优先。具备实际渗透测试经验,能独立发现并利用高危漏洞(如RCE、SSRF)。熟悉DevSecOps流程,有安全工具集成或CI/CD优化经验。
4、软性能力
具备快速学习能力,能紧跟安全技术演进(如AI安全、Rust安全开发)。
逻辑严谨,善于从攻击者视角分析问题,提出防御方案。
良好的团队协作与沟通能力,能推动跨部门安全改进。
5、加分项
持有CISSP、CISP、OSCP、CKA(云安全认证)等证书。有开源安全项目贡献(如参与Suricata、Clair等工具开发)。熟悉逆向工程、二进制安全或移动应用安全(Android/iOS)。具备威胁情报分析经验,能使用YARA、MISP等工具。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。