岗位职责
- 数据安全应用各场景的风险梳理和加固从攻防视角赋能数据安全;
- 深入了解评估公司内各项信息数据交互业务场景,开展风险评估,识别数据安全与隐私风险,设计合理管控方案,确保在安全合规的基础上支撑业务需求;
- 负责数据安全标准规范的维护运行,包括数据安全需求识别、风险分析、数据脱敏、数据流转、泄露防护、权限管控等解决方案;
职位要求
- 2027届毕业生,本科及以上学历,计算机科学与技术、信息安全、网络空间安全等相关专业。
- 掌握Web应用安全基础知识,理解OWASP Top 10漏洞(如SQL注入、XSS、CSRF等)的原理及基本防护方法。
- 了解数据安全生命周期模型,对数据分类分级、数据脱敏、数据防泄漏有初步认知。
- 至少掌握一门编程语言(Python/Java/Go等),能编写简单的安全脚本或自动化工具。
- 了解至少一种漏洞扫描或渗透测试工具(如Burp Suite、Nmap、AWVS、Nessus等)的使用。
- 了解Linux/Windows系统基本操作,能进行基础的日志分析与排查。
- 有企业实习经验,参与过真实的安全测试、应急响应或数据安全项目优先。