职位&公司对比
职位详情
- 海口
- 不限
- 本科
- 安全运维和保障
- 安全体系架构和研发
- 计算机/信息安全相关专业
岗位职责: 1.负责公司项目的渗透测试、漏洞扫描、代码审计、方案编制、报告编来自BOSS直聘BOSS直聘制工作; 2.负责漏洞技术研究和利用方法研究; 3.负责安全服务方向的安全培训工作; 4.负责用户的应急处置工作; BOSS直聘5.根据公司要求,参加攻防演练比赛、ctf比赛。 任职要boss求: 1、具备熟练的渗透测试能力; 2、熟练掌握各种常见的安全漏洞; 3、能够操作linux、windows常见命令; 4、对渗透测试工具有使用经验并熟练掌握; 5、能够独立完成常见开发语言的代码审计工作,包括php、jBOSS直聘ava、asp等; 6、曾经通过代码审计获得过多个高危原创漏洞证书的优先
职位详情
- 海口
- 3-5年
- 大专
- 安全运维和保障
- 安全运维经验
- 云计算安全运维经验
- 攻防对抗经验
- CISSP/CISP
- 等保
- 应急演练
- 日志分析
1.具有2年以上主流安全设备(防火墙、日BOSS直聘志审计、数据库来自BOSS直聘审计、WAF、负载均衡、态势感知、堡垒机、bossSSL VPN等)运维经验; 2.熟悉安全设备功能原理、设备配置和安全巡检流程; 3.熟悉云平台安全机制,具备排查安全威胁和排查故障能力; 4.了解攻防演练、等保测评、密码测评; 5.具备良好的团队沟通能力、文档编写能力,能与各租户进行协调工作。 工作内容: 1.负责安全服务部署、安全策略配置、设备代理配置、安全事件处理、特征库更新升级、租户日常需求处理; 2.负责维护云安全设备稳定、漏洞修复、安全业务割接和安全整改; 3.负责云平台攻防演练、重保、安全应来自BOSS直聘急演练支撑工作; 4.负责定期开展安全风险排查、等保测评、密码测评和人员安全培训工作; 5.负责云安全事件的监控、响应和溯源,编写报告(如需); 6.负责定期发送安全事件、攻击报告和租户安全月报。
技能解析
- 安全漏洞
- 技术研究
- 审计工作
- 方法研究
- 测试工具
- 开发语言
- 培训工作
数据来自CSL职业科学研究室
技能解析
- 文档编写
- 团队沟通能力
- 安全策略
- 沟通能力
- 应急演练
- 文档编写能力
- 团队沟通
- 事件处理
- 设备配置
- 协调工作
- 排查故障
- 培训工作
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 五险一金
- 定期体检
- 年终奖
- 带薪年假
- 员工旅游
- 节日福利
公司福利
- 五险一金
- 餐补
- 通讯补贴
- 交通补助
- 节日福利