高级安全攻防工程师

未知

岗位职责
负责公司网络安全攻防体系规划和团队日常管理。
制定安全测试及红蓝对抗计划。
组织对公司网站、APP 、API 、服务器和云环境进行授权渗透测试。
负责重大安全事件的研判、指挥、止损、溯源和复盘。
建立攻防测试授权、操作审计、漏洞分级和修复验收机制。
协调运维、研发、测试、CDN 及各公司技术负责人完成安全整改。
评估新的攻击方式,并转化为内部防护方案。
向 CTO 输出集团安全风险报告和重点整改建议。

任职要求
5 年以上网络安全、渗透测试或应急响应经验。
熟悉 Web 、API 、APP 、主机、容器、云环境的常见攻击面。
能独立处理入侵、黑链、盗流、域名劫持、DNS 污染、DDoS 、数据泄露等事件。
熟悉 Linux 、Nginx 、CDN 、WAF 、MongoDB 、Redis 、Kafka 等常见环境的安全风险。
熟悉 Go 、Java 、PHP 中至少两种技术栈的代码安全问题。
具备较强的跨团队推动和风险判断能力。
有大型互联网业务、红蓝对抗或重大应急事件经验优先。

@hr861
邮箱: wangfeng588888@gmail.com