发布时间:2026-08-03
| 设立背景 | 公司要搞私有云项目,得有人专门研究怎么黑进去再防住,不然客户不放心买。 |
|---|
| 核心职能 | 专攻虚拟化和容器的攻击方法,把黑技术变成能用的工具,帮产品变得更抗打。 |
|---|
| 工作内容 | 研究新渗透手法,写报告,做实验,分析真实攻击事件,出应对办法。 |
|---|
| 协作关系 | 跟产品团队天天聊,给开发提漏洞建议,听安全架构师指挥,配合售后处理客户现场问题,偶尔和市场部同步风险案例。 |
|---|
安全测试专家岗位职责
安全渗透测试专家 1、渗透测试技术研究,重点研究行业内对虚拟化、容器等方面的先进攻防技术,输出并工程化攻击方法,持续提升产品线蓝军技术能力,负向牵引产品抗攻击能力提升;
2、市场私有云项目安全攻击事件快速响应分析,并给出应对策略 1、渗透测试技术研究,重点研究行业内对虚拟化、容器等方面的先进攻防技术,输出并工程化攻击方法,持续提升产品线蓝军技术能力,负向牵引产品抗攻击能力提升;
2、市场私有云项目安全攻击事件快速响应分析,并给出应对策略
发布时间:2026-07-17
适用场景:系统安全加固、安全事件响应、对外发布审核
| 设立背景 | 公司要防黑客攻击,保系统不崩,护客户数据安全,得有人专盯这事。 |
|---|
| 核心职能 | 管安全体系,查漏洞隐患,处理安全事件,选安全设备,做安全加固。 |
|---|
| 工作内容 | 看日志、挖隐患、跟问题、修漏洞、测设备、搞加固、写规范、办培训。 |
|---|
| 协作关系 | 和运维一起查系统,跟开发讲安全规范,向it主管汇报,配合审计做检查,帮业务部门做应急演练。 |
|---|
职责描述:
1、负责建立公司技术安全管理体系;
2、负责安全设备日志、应用日志的分析、it架构安全隐患地挖掘、追踪与消除;
3、负责应用系统各类安全问题和安全事件的跟踪、分析和解决,并给出优化改进建议;
4、负责关注国内外最新的安全动态和漏洞信息,并协助修复漏洞;
5、负责安全产品选型和测试;
6、负责系统、网络、应用系统的安全设计、安全测试,并对其进行安全加固;
7、负责规划信息安全策略、内控审查、应急演练,制定完善应用开发安全规范,组织信息安全审计和培训等。