工作城市
北京、
职位描述
职位描述:
(负责京东云运营)负责SDL体系建设及落地,包括流程、工具、服务等; 对业务提供安全评审、代码审计、安全测试以及安全应急响应等服务; 提供安全解决方案设计,安全风险评估,协助业务进行安全问题的整改。 需要能发现组织安全问题并治理安全风险,安全建设等。
岗位要求:
1、熟悉常见网络安全产品原理与在网络防御中的作用以及安全告警研判处置。如:FW、IPS、IDS、WAF、主机安全、态势感知、安全运营中心、SOC、威胁情报、沙箱、蜜罐、堡垒机、内容安全、风控系统等 2、计算机功底扎实: 熟悉Liunx系统和命令,熟悉windows系统和命令,加密解密,编程能力 3、熟悉常见攻击的攻击手法和防御方法,如:Sqlinject、XSS、SSRF、命令执行、jsonp劫持、反序列化、文件包含等。 4、常见工具熟练使用:Scaner、Burpsuite、python 5、熟悉常见攻击应急止损,上机排查止损、清理恶意程序、安全加固等,如:主机中毒、主机挖矿 6、熟悉安全治理方法和良好的团队协作能力,可对发现安全问题进行推进、协助开发修复到闭环 7、负责SDL体系建设及落地,包括流程、工具、服务等; 8、安全解决方案能力,熟悉纵深防御、云安全等 9、学历要求:统招本科 办公地点:北京市-海淀区-知春路76号京东科技大厦 投递邮箱:jdt-security@jd.com