COSCO logo
中国远洋运输集团
高级系统工程师 (网络安全运营)

高级系统工程师 (网络安全运营)

发布于 大约 14 小时前

普通员工/个人贡献者

上海市
高级经验
全职员工
仅现场办公
本科
网络安全
Gdpr
Ids/Ips
Metasploit
Siem
Waf
渗透测试
网络安全
防火墙

AI 估算 · 25k–40k

上海高级网络安全人才稀缺,央企平台稳定,技能要求高,薪资具竞争力。

职位详情

关于这个职位

本职位负责公司网络安全防护体系的设计与运营,包括安全防护系统建设、策略制定、渗透测试与漏洞修复

需要精通渗透测试工具和网络安全法规,适合具备丰富安全攻防经验的技术专家

最低要求

本科及以上学历,计算机科学、软件工程、电子信息等相关专业

精通OWASP Top 10漏洞(SQL注入/XSS/CSRF)原理与修复、渗透测试(Burp Suite/Nmap/Metasploit)
能够熟练配置防火墙/IDS/IPS/WAF/蜜罐等设备,有一定的构建安全运营平台(SIEM),优化检测规则与自动化响应的经验
熟悉国内外相关法规(如GDPR/《数安法》/《个保法》等),能够设计法律和管理相结合的安全解决方案以及相关流程
掌握数据加密、脱敏、DLP(数据防泄露)、备份审计等技能
具备CISSP、CISP、OSCP、GDPR合规官等相关资质或证书优先
CTF竞赛获奖、漏洞挖掘(提交CVE/CNVD)经验者优先
具备优秀的逻辑分析、解决问题的能力
具备良好的团队合作精神,善于表达沟通,吃苦耐劳

工作职责

负责设计和实施复杂的安全防护系统,保护公司的网络和IT基础设施免受高级持续性威胁

负责制定和完善公司网络安全防护策略和相关运营流程
负责对公司应用系统开展渗透测试和漏洞验证,并组织进行漏洞修复

优先资格

具备CISSP、CISP、OSCP、GDPR合规官等相关资质或证书优先

CTF竞赛获奖、漏洞挖掘(提交CVE/CNVD)经验者优先

AI 洞察

优缺点分析

优点

  • 央企背景,平台稳定,福利待遇完善
  • 网络安全行业需求旺盛,职业前景广阔
  • 央企流程较多,自主创新空间可能受限
  • 适合具备扎实网络安全攻防经验、追求稳定和技能深度的技术专家

缺点 / 挑战

  • 接触大型网络基础设施,安全挑战大,技能提升快
  • 需要持续关注最新漏洞和攻击技术,学习压力大
  • 可能涉及7x24应急响应,工作强度较高

角色解读

  • 从安全工程师向安全架构师或安全团队负责人发展
  • 可深入攻防对抗、安全运营(SOC)或数据安全等方向
  • 央企平台可获得稳定的职业发展,积累大型基础设施安全经验
  • 设计和实施复杂的安全防护系统,应对高级持续性威胁
  • 制定网络安全防护策略和运营流程,确保合规
  • 开展渗透测试和漏洞验证,组织漏洞修复
  • 精通OWASP Top 10漏洞原理与修复,掌握渗透测试工具
  • 熟练配置防火墙/IDS/IPS/WAF等安全设备,熟悉SIEM平台
  • 熟悉GDPR及国内数据安全法规,具备数据加密和DLP技能
  • 具备CISSP/CISP/OSCP等证书者优先

申请策略

  • 了解中国远洋运输集团的业务特点和港口物流行业的网络安全痛点
  • 准备展示你在大型企业环境下的安全运营案例
  • 突出渗透测试项目经验,包括发现的漏洞和修复方案
  • 强调SIEM平台建设和安全运营流程优化的实际成果
  • 展示安全证书(CISSP/CISP/OSCP)和CTF/漏洞挖掘成果
  • 体现对网络安全法规的理解和合规方案设计能力
  • 补充学习云安全和零信任架构等前沿技术
  • 强化应急响应和威胁狩猎能力

面试指南

  • 用STAR法则,情境-任务-行动-结果,展现具体贡献
  • 先讲思路再讲细节,强调安全与业务平衡
  • 分层次回答:技术+流程+管理,体现综合能力
  • 请描述一次你主导的渗透测试和漏洞修复的完整过程
  • 如何设计一套符合等保2.0要求的安全防护体系?
  • 当发现内部系统被入侵时,你的应急响应流程是什么?
  • 谈谈GDPR和《数安法》对安全运营的影响
  • 复习OWASP Top 10和常见渗透测试工具用法

职位点评

70
综合评分

央企稳定平台,网络安全技术成长空间大,薪资未披露,需现场办公且可能加班。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技术成长和社会价值,能接受现场办公和一定加班的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展80
工作生活50
使命价值80

薪资福利

70中等

央企平台稳定,福利较完善,但具体薪资未披露,吸引力中等。

薪资信号未披露(AI估算:25K-40K/月)

成长发展

80较高

网络安全技能要求高,涉及多项前沿技术,成长空间大,但未提及明确晋升通道。

技术前沿主流现代技术
技术栈渗透测试、SIEM、防火墙、IDS/IPS、WAF、数据加密、DLP、GDPR
业务类型cost_center

工作生活

50较低

仅现场办公,未提灵活工作安排,且要求吃苦耐劳,可能加班较多。

工作模式仅现场办公
办公地点市区核心地段
加班情况JD含高强度暗示词

使命价值

80较高

网络安全保护基础设施,社会价值较高,行业增长快,技术应用积极。

行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs