Skip to content
← Back to job listings

网络安全工程师-智算(郑州)(J13641)

Sugon · 河南省·郑州市

External listingFull-time4 months ago

About The Role

  1. 安全体系建设:参与公司网络安全架构的设计、规划与建设工作。基于实战化攻防视角,协同基础架构团队,持续优化入侵检测、边界访问控制等防御体系。
  2. 安全评估与测试: 通过扫描、渗透测试等各种形式对业务进行评估,挖掘业务逻辑、API安全、注入、XSS等方面的问题或漏洞,据此反推业务的安全性规范改进。
  3. 安全漏洞管理:对已发现漏洞的全生命周期进行管理,协调漏洞修复工作并进行跟踪。
  4. 安全事件响应: 具备应急响应能力,参与安全事件的分析、处置和溯源工作,参与安全器件的运营工作。
  5. 安全培训与赋能: 持续追踪前沿安全漏洞与APT攻击手法,定期开展全员安全意识培训与内部技术分享,提升研发与运维团队的安全基线意识。
  6. 综合管理与支撑: 积极配合部门整体安全战略规划,按时保质完成领导交办的其他各项安全专项工作、突发性应急任务及跨部门协作事宜。
  7. 计算机、网络空间安全、信息安全等相关专业本科及以上学历。
  8. 2年以上网络安全实战工作经验,具备丰富的渗透测试或内部攻防演练经验,有独立突破复杂网络安全防线的成功案例。
  9. 熟练掌握常见安全漏洞(不限于OWASPtop10)的内在原理、挖掘方式、漏洞代码场景、利用手段等。
  10. 熟练掌握渗透测试技术与主流工具(如BurpSuite、Nmap、Metasploit等),熟悉内网渗透、域环境安全、权限维持及横向移动等高级技巧。
  11. 熟练掌握 Python、Go 等至少一种编程脚本语言,具备开发自动化脚本或安全工具的能力。
  12. 具备良好的安全意识和风险评估能力,能够从攻击者视角分析业务系统的安全弱点,并提出切实可行的改进建议。
  13. 拥有良好的沟通协调与技术文档沉淀能力,能够与各业务/基础架构团队紧密协作,共同推动安全方案的平稳落地。

加分项:

  1. 具有大型互联网企业、云计算平台或高性能计算等大规模复杂网络环境下的安全攻防实战与体系建设经验。
  2. 熟悉云原生安全体系(如容器逃逸防护、K8s 安全加固)或零信任架构的安全评估与落地实践。
  3. 持有 CISP、CISSP、OSCP、OSEP 等权威安全认证者优先。
  4. 在国内外知名漏洞平台提交过有效漏洞,拥有独立挖掘的CVE编号,或有大型CTF竞赛获奖经历。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing