远景科技集团
产品网络安全工程师
岗位职责
安全合规与治理:参与研究和梳理国内外产品网络安全法规、标准及行业要求(如 CRA、NIS2、NERC CIP、IEC 62443 等);参与产品安全合规基线、内部治理制度与流程的建设和落地;协助开展安全合规评估、差距分析和认证支持工作;
通用安全能力与方案建设:参与产品安全架构和解决方案设计,涉及身份认证、访问控制、数据保护、安全通信、密钥管理等通用安全能力,以及网络安全产品的调研、验证和方案沉淀,并参与把安全要求融入产品研发全流程,实现“安全左移”。
安全运营中心 - PSIRT(产品安全应急响应):参与安全漏洞的收集、分析、跟踪与闭环管理,参与产品安全事件响应流程运转与持续改进,跟踪行业漏洞情报及安全威胁动态。
安全运营中心 - 安全测试实验室:参与产品安全测试(渗透测试、漏洞挖掘、模糊测试、协议安全测试、软件/固件分析等),建设和优化安全测试环境及工具链、测试方案,沉淀测试用例和输出安全测试报告。
安全赋能与文化:参与开展网络安全基础知识和技能培训、最佳实践推广和安全文化建设;推动"安全基因"融入产品团队每个人的行为和工作当中,持续提升整体安全能力。 我们期待你:
任职要求
硕士及以上学历,理工类专业毕业;网络空间安全、信息安全、计算机、通信、自动化、电气、电子信息工程等相关专业优先。
具备扎实的计算机与网络安全基础知识,了解操作系统、网络与网络协议、密码学及常见漏洞原理。
熟悉至少一种编程语言(Python、C/C++、Java等)。
具备良好的逻辑分析、问题解决、快速学习和团队协作能力。
有CTF、安全竞赛、漏洞研究、安全项目经验,或具备Security+、CISP、OSCP等相关认证者优先。
了解SDL、安全测试、漏洞管理或IEC 62443等安全实践者优先。
英语可作为工作语言,具备流畅的口语交流及书面文档能力;
熟悉主流大模型及Agent应用,能运用AI解决问题提升工作效率
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
