职位描述
【岗位职责】
1、参与公司信息安全体系的日常运维工作,学习安全策略与管理制度;
2、逐步掌握网络安全设备(防火墙、IDS/IPS、WAF、VPN等)的基本配置与巡检操作;
3、协助完成漏洞扫描与修复跟踪,参与风险评估的基础工作,逐步接触渗透测试;
4、参与安全事件的监测与响应流程,学习事件分析的基本方法论,协助编写报告;
5、了解网络安全等级保护测评流程与合规要求,协助完成等保备案的基础材料整理;
6、学习安全日志分析与审计方法,逐步接触SIEM/SOC平台的使用;
7、参与基础架构(服务器、网络、云平台)的日常安全运维,在指导下完成安全加固任务。
【岗位要求】
1、本科及以上学历,信息安全、网络空间安全等相关专业毕业;
2、对信息安全领域有浓厚兴趣,了解网络安全基础知识(常见攻击类型与防护思路);
3、熟悉TCP/IP协议栈及常见网络协议(HTTP/HTTPS、DNS等),了解网络基本架构;
4、了解常见Web安全漏洞基本概念(如SQL注入、XSS、CSRF等),无需深入掌握;
5、熟悉Linux/Windows操作系统的基本操作,能使用命令行完成常规任务;
6、掌握至少一门编程或脚本语言(Python、Java、C/C++、Shell均可),能编写简单工具脚本;
7、具备良好的逻辑思维能力、主动学习意愿和问题分析能力;
8、具备较强的责任心和团队协作精神,善于沟通表达,乐于接受挑战;
加分项:
1、有CTF、各类网络安全竞赛参赛经历,或在校期间参与过安全相关项目/实习者优先;
2、了解操作系统安全加固方法、持有NISP二级/Security+等入门级安全证书者优先。