信息安全工程师(J11756)
岗位信息
| 招聘单位 | 数禾科技 |
|---|---|
| 工作地点 | 上海市 |
| 官方更新时间 | 2026-09-20T11:28:06 |
职位描述
1. 日常安全扫描与风险管理
- 负责资产(Web 应用、主机、数据库、中间件、容器/云资源等)的周期性安全扫描,包括漏洞扫描、基线核查、弱口令检查、配置审计,输出扫描报告并跟踪整改。
- 对扫描发现的漏洞进行真实性验证与风险定级(剔除误报、判断可利用性与业务影响面),形成准确的风险清单。
2. 安全运营类日常工作
- 参与安全设备与平台的日常运营,如 WAF、HIDS/EDR、SIEM/态势感知、堡垒机、漏洞扫描平台等,处理告警研判与策略优化。
- 参与安全事件(如入侵、数据泄露风险、业务被攻击)的响应处置、取证与复盘,形成应急响应闭环。
- 编写自动化脚本(Shell/Python 等)提升扫描、告警、报表等运营效率,维护安全运营 SOP 与知识库。
- 输出安全日报/周报、漏洞分析报告等运营文档。
3. 安全检查与合规支撑
- 开展周期性安全检查与专项排查(如节假日/重要时期安全值守、配置基线检查、第三方组件/开源组件风险排查)。
- 配合等保、监管合规及内审要求,开展安全评估、制度执行情况检查与整改落地。
任职要求
1. 本科及以上学历,信息安全、计算机、网络工程等相关专业,1-3 年信息安全相关经验(优秀应届生可放宽)
2. 具备较强的跨团队沟通协调与推动能力,能有效推动研发/运维完成漏洞整改并闭环,责任心和执行力强,关注细节,对扫描与整改质量负责,具备良好的文档撰写与数据呈现能力,能清晰输出报告与整改通报
3. 熟悉 OWASP TOP 10 漏洞原理,具备常见 Web 漏洞的验证与修复能力,有代码审计经验者优先
4. 熟悉 WAF、防火墙、HIDS 等安全设备的工作原理与运营方法,能独立完成告警分析研判
5. 具备脚本开发能力,熟练使用 Shell/Python(或其他至少一种语言)编写自动化运维与扫描工具
加分项:
1. 了解业界主流安全产品及其基本原理,如系统/Web 漏洞扫描器、基线核查、IDS/IPS 等
2. 持有 CISP、CISSP、CISA、PMP 等安全或项目管理认证
3. 有互联网金融/消费金融/助贷/银行科技行业背景者优先。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。