🛡️ 网络安全攻防负责人|技术团队扩招 我们正在寻找一位具备战略视野与实战能力的网络安全攻防负责人,负责集团整体安全攻防体系建设,带领团队持续提升业务安全防护与应急响应能力。 岗位职责: - 负责集团网络安全攻防体系的规划、建设与持续优化; - 制定年度及专项安全测试、红蓝对抗和攻防演练计划并组织实施; - 组织开展对网站、APP 、API 、服务器、容器及云环境的授权安全测试; - 负责重大安全事件的研判、指挥、止损、溯源、修复与复盘; - 建立并完善攻防测试授权、操作审计、漏洞分级、整改跟踪及修复验收机制; - 协调运维、研发、测试、CDN 及各技术团队推进安全问题整改; - 持续研究新型攻击手法,并转化为可落地的内部防护方案; - 定期向 CTO 汇报集团安全风险、重点隐患及整改建议。 任职要求: - 5 年以上网络安全、渗透测试、攻防对抗或应急响应相关经验; - 熟悉 Web 、API 、APP 、主机、容器、云平台等常见攻击面及防护方法; - 能够独立处理入侵、黑链、盗流、域名劫持、DNS 污染、DDoS 、数据泄露等安全事件; - 熟悉 Linux 、Nginx 、CDN 、WAF 、MongoDB 、Redis 、Kafka 等常见技术环境的安全风险; - 熟悉 Go 、Java 、PHP 中至少两种技术栈的代码安全问题; - 具备较强的风险判断、沟通协调和跨团队推动能力; - 具备良好的安全合规意识,严格遵守授权测试和操作审计要求。 优先考虑: - 具备大型互联网平台、集团化业务或复杂云环境安全建设经验; - 有红蓝对抗、攻防演练或重大安全事件处置经验; - 持有 CISSP 、CISP 、OSCP 、CEH 等相关认证; - 具备安全团队管理或安全体系从 0 到 1 建设经验。 我们提供: - 参与集团级安全体系建设的核心岗位; - 真实且有挑战性的攻防场景与技术成长空间; - 与研发、运维及管理团队深度协作的工作环境; - 与能力和贡献匹配的薪酬及发展机会。 📩 简历投递: zcgs2149@gmail.com 请备注:网络安全攻防负责人 + 姓名 + 工作年限


  • 情报分类:工作与职业机会
  • 分类依据:内容涉及招聘、求职或职业发展
  • 信息来源:服务器 / V2EX
  • 发布时间:2026/9/16 12:36:59