🛡️ 网络安全攻防负责人|技术团队扩招
我们正在寻找一位具备战略视野与实战能力的网络安全攻防负责人,负责集团整体安全攻防体系建设,带领团队持续提升业务安全防护与应急响应能力。
岗位职责:
- 负责集团网络安全攻防体系的规划、建设与持续优化;
- 制定年度及专项安全测试、红蓝对抗和攻防演练计划并组织实施;
- 组织开展对网站、APP 、API 、服务器、容器及云环境的授权安全测试;
- 负责重大安全事件的研判、指挥、止损、溯源、修复与复盘;
- 建立并完善攻防测试授权、操作审计、漏洞分级、整改跟踪及修复验收机制;
- 协调运维、研发、测试、CDN 及各技术团队推进安全问题整改;
- 持续研究新型攻击手法,并转化为可落地的内部防护方案;
- 定期向 CTO 汇报集团安全风险、重点隐患及整改建议。
任职要求:
- 5 年以上网络安全、渗透测试、攻防对抗或应急响应相关经验;
- 熟悉 Web 、API 、APP 、主机、容器、云平台等常见攻击面及防护方法;
- 能够独立处理入侵、黑链、盗流、域名劫持、DNS 污染、DDoS 、数据泄露等安全事件;
- 熟悉 Linux 、Nginx 、CDN 、WAF 、MongoDB 、Redis 、Kafka 等常见技术环境的安全风险;
- 熟悉 Go 、Java 、PHP 中至少两种技术栈的代码安全问题;
- 具备较强的风险判断、沟通协调和跨团队推动能力;
- 具备良好的安全合规意识,严格遵守授权测试和操作审计要求。
优先考虑:
- 具备大型互联网平台、集团化业务或复杂云环境安全建设经验;
- 有红蓝对抗、攻防演练或重大安全事件处置经验;
- 持有 CISSP 、CISP 、OSCP 、CEH 等相关认证;
- 具备安全团队管理或安全体系从 0 到 1 建设经验。
我们提供:
- 参与集团级安全体系建设的核心岗位;
- 真实且有挑战性的攻防场景与技术成长空间;
- 与研发、运维及管理团队深度协作的工作环境;
- 与能力和贡献匹配的薪酬及发展机会。
📩 简历投递: [email protected]
请备注:网络安全攻防负责人 + 姓名 + 工作年限
我们正在寻找一位具备战略视野与实战能力的网络安全攻防负责人,负责集团整体安全攻防体系建设,带领团队持续提升业务安全防护与应急响应能力。
岗位职责:
- 负责集团网络安全攻防体系的规划、建设与持续优化;
- 制定年度及专项安全测试、红蓝对抗和攻防演练计划并组织实施;
- 组织开展对网站、APP 、API 、服务器、容器及云环境的授权安全测试;
- 负责重大安全事件的研判、指挥、止损、溯源、修复与复盘;
- 建立并完善攻防测试授权、操作审计、漏洞分级、整改跟踪及修复验收机制;
- 协调运维、研发、测试、CDN 及各技术团队推进安全问题整改;
- 持续研究新型攻击手法,并转化为可落地的内部防护方案;
- 定期向 CTO 汇报集团安全风险、重点隐患及整改建议。
任职要求:
- 5 年以上网络安全、渗透测试、攻防对抗或应急响应相关经验;
- 熟悉 Web 、API 、APP 、主机、容器、云平台等常见攻击面及防护方法;
- 能够独立处理入侵、黑链、盗流、域名劫持、DNS 污染、DDoS 、数据泄露等安全事件;
- 熟悉 Linux 、Nginx 、CDN 、WAF 、MongoDB 、Redis 、Kafka 等常见技术环境的安全风险;
- 熟悉 Go 、Java 、PHP 中至少两种技术栈的代码安全问题;
- 具备较强的风险判断、沟通协调和跨团队推动能力;
- 具备良好的安全合规意识,严格遵守授权测试和操作审计要求。
优先考虑:
- 具备大型互联网平台、集团化业务或复杂云环境安全建设经验;
- 有红蓝对抗、攻防演练或重大安全事件处置经验;
- 持有 CISSP 、CISP 、OSCP 、CEH 等相关认证;
- 具备安全团队管理或安全体系从 0 到 1 建设经验。
我们提供:
- 参与集团级安全体系建设的核心岗位;
- 真实且有挑战性的攻防场景与技术成长空间;
- 与研发、运维及管理团队深度协作的工作环境;
- 与能力和贡献匹配的薪酬及发展机会。
📩 简历投递: [email protected]
请备注:网络安全攻防负责人 + 姓名 + 工作年限