职位描述1. 支持企业网络与信息系统的安全防护体系建设; 2. 开展安全巡检、渗透测试、SRC 运营,并负责跟进漏洞在业务部门的修复; 3. 参与日常安全运营,监控日志和事件,响应安全告警,如包括防火墙、入侵检测(IDS/EDR)等;任职要求1. 全日制本科,计算机或信息安全相关专业(大二或大三优先); 2. 熟悉常见 Web 漏洞原理(OWASP Top10)和修复方案; 3. 熟练掌握渗透测试流程及使用相关安全工具(如 Metasploit、Nuclei、BurpSuite等); 4. 具备基础脚本动手开发能力(Python/Shell/PowerShell等),能编写 POC 优先; 5. 具备实际漏洞挖掘经验,在公开漏洞平台提交过真实高危漏洞优先; 6. 参与过安全应急响应、攻防演练(如护网行动),具备实际经验优先; 7. 对网络安全有热情,持续关注行业动态及新兴威胁;