来源:百家号 中安信网络安全
感兴趣的小伙伴们,可以去招聘网站看看岗位详情,根据自身条件做出合理选择!
安全运维工程师
维护网络系统的正常、安全运行,如果受到黑客攻击,则需要进行应急响应和入侵排查安全加固。
岗位职责:
日常终端维护,操作系统安装加固;
完成网络安全设备(老三件waf、firewall、IDS、UTM、IPS、防毒墙)故障排查、处置;
完成相关管理制度文档的编写和提交。
能力要求:
熟悉常用网络产品和相关技术(如路由器、交换机);
熟悉数据库的操作语法,能够部署数据库及数据库维护;
熟悉Linux系统服务的配置及自动化维护脚本编写;
熟悉常用的安全产品和相关技术(如防火墙、漏洞扫描、入侵检测、安全审计系统)
对WEB应用的安全配置、漏洞以及攻击方法有一定了解。
薪资状况:
渗透测试工程师
模拟黑客攻击,利用黑客技术,挖掘漏洞,提出修复建议。有些大厂,例如奇安信,甚至会将渗透岗位分为红蓝两方,对技术要求比较高。
岗位职责:
负责对客户网络、系统、应用进行渗透测试、安全评估和安全加固;
在出现网络攻击或安全事件时,提供应急响应服务,帮助用户恢复系统及调查取证;
针对客户网络架构,建议合理的网络安全解决方案。
能力要求:
熟悉渗透测试方法和流程,熟悉常规TOP10以及逻辑漏洞;
熟悉常见的渗透工具,包括但不限于Burp、CS、Msf等;
至少掌握一种编程语言,能够开发用于辅助日常工作的脚本;
熟悉内网渗透流程和各个环节所涉及到的技术。
薪资状况:
安全服务工程师
负责安全服务项目的实施。
岗位职责:
负责安全服务项目的实施,包括安全巡检、基线检查、渗透测试及安全加固;
能够撰写渗透测试、安全巡检等相关报告;
负责客户现场的攻防对抗工作;
收集、汇总产品缺陷和新需求,为持续改进产品提供建议。
能力要求:
具备一定的网络知识,熟悉网络构架,熟悉TCP/IP相关网络协议;
具备良好的业务沟通能力和良好的文档编写能力;
熟悉常见安全漏洞原理,及验证、利用、修复方法。
薪资状况:
售前工程师
负责网络安全售前产品交流、产品演示、技术讲解等工作。
岗位职责:
能独撰写各类解决方案,能进行售前交流、客户需求收集、招投标工作;
为客户或合作伙伴提供售前基础支持,包括系统安装、部署、故障解决与技术培训等;
深入理解客户的业务与行业特性,对信息安全充分了解。
能力要求:
熟悉OWASP TOP10,具有网络安全、系统安全、Web安全等方面的理论基础;
熟悉等级保护、ISO27001等国内外主流安全标准,对于安全体系有一定的认知;
熟悉主流安全技术原理,对于云安全、数据安全、态势感知等专项安全有一定的认知;
具备良好的交流能力与综合安全方案设计能力。
薪资状况:
售后工程师
了解客户的需求,并协同相关部门进行产品实施部署,以及后期需求的跟踪。
岗位职责:
负责公司网络安全产品在客户现场实施交付、实施集成和售后技术服务等工作,负责项目的整体交付和后续运维服务;
负责为客户提供安全设备日常操作、策略调整、安全监控、基线检查等相关内容,撰写相关安全服务报告;
能有效与项目相关的客户、合作伙伴进行日常项目沟通,达成技术认可,并协调和提供必要的技术、产品交付服务。
能力要求:
熟悉主流信息安全产品和技术,包括防火墙、VPN、终端管理等,具有安全产品的方案设计、集成实施经验;
熟悉Linux、Windows系统常见命令,能够熟练使用各系统平台下常见应用;
有丰富的大型网络项目实施、排错经验,具CISP/CCIE/HCIE等证书者优先考虑。
薪资状况: