Tech
[酷工作] remote 高级安全攻防工程师(管理经验优先) 35k-70k
高级安全攻防工程师(管理经验优先)
35k-70k
岗位职责
负责公司网络安全攻防体系规划和团队日常管理。
制定安全测试及红蓝对抗计划。
组织对公司网站、APP 、API 、服务器和云环境进行授权渗透测试。
负责重大安全事件的研判、指挥、止损、溯源和复盘。
建立攻防测试授权、操作审计、漏洞分级和修复验收机制。
协调运维、研发、测试、CDN 及各公司技术负责人完成安全整改。
评估新的攻击方式,并转化为内部防护方案。
向 CTO 输出集团安全风险报告和重点整改建议。
任职要求
5 年以上网络安全、渗透测试或应急响应经验。
熟悉 Web 、API 、APP 、主机、容器、云环境的常见攻击面。
能独立处理入侵、黑链、盗流、域名劫持、DNS 污染、DDoS 、数据泄露等事件。
熟悉 Linux 、Nginx 、CDN 、WAF 、MongoDB 、Redis 、Kafka 等常见环境的安全风险。
熟悉 Go 、Java 、PHP 中至少两种技术栈的代码安全问题。
具备较强的跨团队推动和风险判断能力。
有大型互联网业务、红蓝对抗或重大应急事件经验优先。
简历投递邮箱 linlin...
Read the full discussion on V2EX
This article was aggregated from V2EX. Click to join the conversation.
View on V2EX