Skip to main content

网络与信息安全工程师

Technology
中国海底电缆
1个月前截至 2026/7/24
全职

职位描述

安全体系建设:负责企业网络安全架构的规划、设计与持续优化,制定并完善安全管理制度与流程。 安全运营管理:负责日常安全运营工作,包括安全事件监测、分析、响应及处置,跟踪闭环。 风险评估与合规:定期开展网络安全风险评估、渗透测试、漏洞扫描等工作,确保符合等保2.0、数据安全法、个人信息保护法等法律法规要求。 安全设备管理:负责防火墙、WAF、IDS/IPS、SIEM、态势感知平台等安全设备的策略配置、运维管理及效果评估。 应急响应:牵头制定网络安全应急预案,组织应急演练,在发生安全事件时快速响应并协调资源进行处置。 安全培训与意识:面向全体员工开展网络安全意识培训,提升全员安全防护能力。 供应商管理:评估和管理第三方安全服务提供商,确保外包服务符合安全标准。 任职要求: 基本条件 本科及以上学历,计算机科学、信息安全、网络工程等相关专业优先; 3年以上网络安全相关工作经验. 专业技能 熟悉TCP/IP协议、网络架构及主流安全设备(防火墙、WAF、IDS/IPS等)的原理与配置; 掌握常见漏洞原理及渗透测试方法,熟练使用BurpSuite、Nmap、Nessus、Metasploit等安全工具; 熟悉Linux/Windows操作系统安全加固,具备脚本编写能力(Python/Shell/PowerShell); 了解云安全(AWS/阿里云/腾讯云等)、容器安全、零信任架构者优先 熟悉等保2.0、ISO27001、SOC2等安全标准及合规要求者优先. 能力素质 具备良好的逻辑分析能力和问题排查能力 责任心强,具备较强的抗压能力和应急响应能力 优秀的沟通协调能力与团队合作精神 具备持续学习意识,关注网络安全前沿技术与威胁动态 加分项 持有CISSP、CISP、CISA、OSCP、Security+等相关认证者优先.

Keywords
3年以上WafPowershellPythonNmapShell scriptAWSNessus

对这个职位感兴趣吗?