岗位职责 负责公司网络安全攻防体系规划和团队日常管理。 制定安全测试及红蓝对抗计划。 组织对公司网站、APP 、API 、服务器和云环境进行授权渗透测试。 负责重大安全事件的研判、指挥、止损、溯源和复盘。 建立攻防测试授权、操作审计、漏洞分级和修复验收机制。 协调运维、研发、测试、CDN 及各公司技术负责人完成安全整改。 评估新的攻击方式,并转化为内部防护方案。 向 CTO 输出集团安全风险报告和重点整改建议。 任职要求 5 年以上网络安全、渗透测试或应急响应经验。 熟悉 Web 、API 、APP 、主机、容器、云环境的常见攻击面。 能独立处理入侵、黑链、盗流、域名劫持、DNS 污染、DDoS 、数据泄露等事件。 熟悉 Linux 、Nginx 、CDN 、WAF 、MongoDB 、Redis 、Kafka 等常见环境的安全风险。 熟悉 Go 、Java 、PHP 中至少两种技术栈的代码安全问题。 具备较强的跨团队推动和风险判断能力。 有大型互联网业务、红蓝对抗或重大应急事件经验优先。 @ hr861 邮箱: wangfeng588888@gmail.com