Maxscend logo
卓胜微
信息安全工程师

信息安全工程师

发布于 大约 7 小时前

普通员工/个人贡献者

无锡市
中级经验
全职员工
仅现场办公
本科
信息技术与基础设施
Ids
Iso27001
Waf
信息安全
应急响应
渗透测试
漏洞扫描
网络安全
防火墙

AI 估算 · 15k–25k

无锡信息安全岗位薪资水平适中,3年经验通常15-25k,半导体行业福利较好,13薪常见。

职位详情

关于这个职位

该职位负责企业信息安全体系的规划、建设与维护,包括安全制度制定、漏洞追踪、应急响应及安全审计

你将参与网络、数据、系统安全的保障工作,并协助推进ISO27001认证
适合有一定经验、希望深耕信息安全领域的专业人员

最低要求

计算机或信息安全相关专业本科及以上

有三年及以上网络或信息安全相关工作经验
熟悉各领域的安全技术,包括系统网络安全、WEB 安全、大数据平台的安全、数据传输的安全、网络安全域的划分
熟悉安全漏洞扫描等常用安全设备和扫描手段
掌握主流网络设备、操作系统、数据库的配置及使用
掌握一种或多种编程或脚本计算机语言
熟悉网络安全产品,掌握防火墙、WAF、IDS、SOC审计系统等安全设备的原理和使用方法
熟悉网络安全技术包括常用端口、漏洞扫描、渗透测试、病毒木马防范等
具备良好的沟通能力和团队协作能力,有较强的文档撰写能力,有较强的责任心、事业心、抗压能力

工作职责

跟踪和分析信息安全法律法规、政策规范及相关技术,包括信息安全资讯与产品的搜集与整理,以及行业趋势的跟踪与分析

负责公司信息安全制度的建设与安全技术规划,包括日常维护管理、信息安全检查与审计、系统账号管理与系统日志检查等
负责进行网络的安全设备、服务器及网站日志审查,包括外部安全漏洞的跟踪、安全审核、安全风险评估与分析及加固
及时跟进最新的安全动向,负责信息安全领域的技术研究
开展网络与信息安全技术培训及规范宣传贯彻工作,包括网络的故障诊断和排除、监控及分析处理、优化等
负责信息安全服务项目的实施,负责IS0270001信息安全的执行
负责公司网络信息安全管控平台的规划和建设,运维和保障
参与保障网络、数据、系统安全,协助安全加固,策略检查,信息安全风险评估,安全隐患的挖掘、追踪、验证、修复等事宜
安全日志分析及威胁报警处置
具备应急响应服务能力,在出现网络攻击或安全事件时,提供紧急响应服务,帮助用户恢复系统和调查取证
负责安全漏洞的收集,安全动态的跟踪

AI 洞察

优缺点分析

优点

  • 半导体行业前景良好,信息安全需求持续增长,岗位稳定性高
  • 工作内容全面,从制度到技术均有涉及,能快速积累综合安全能力
  • 公司为上市公司,平台规范,利于职业发展
  • 安全领域知识更新快,需要持续学习新技术和漏洞趋势
  • 无锡相对于一线城市,安全圈子较小,前沿交流机会可能较少
  • 适合有3年以上安全经验、希望深入企业安全体系建设、愿意在二线城市稳定发展的求职者

缺点 / 挑战

  • 应急响应可能需要处理突发安全事件,有一定工作压力

角色解读

  • 可向安全架构师方向发展,主导企业整体安全防御体系设计
  • 也可专注于安全攻防技术,成为红蓝队专家或安全研究员
  • 随着经验积累,可晋升为安全团队负责人或信息安全经理
  • 负责公司信息安全制度建设和安全技术规划,确保符合法规和标准
  • 开展安全漏洞跟踪、风险评估、渗透测试及应急响应,保障网络安全
  • 运维安全管控平台,分析日志,处置威胁报警,参与安全加固
  • 扎实的安全技术基础:熟悉网络、Web、大数据平台安全,掌握漏洞扫描、渗透测试方法
  • 熟练使用主流安全设备和产品:防火墙、WAF、IDS、SOC等
  • 至少掌握一种编程/脚本语言(如Python),用于自动化安全任务
  • 具备合规知识:了解ISO27001、等保等标准

申请策略

  • 关注卓胜微的业务特点(射频芯片),面试时可展示对半导体行业安全风险的理解
  • 提前了解无锡当地的安全生态,展现长期留任意愿
  • 突出项目经验:参与过的安全体系建设项目、应急响应案例、漏洞挖掘成果
  • 强调掌握的技术栈:列出熟悉的安全工具、编程语言、合规标准
  • 量化工作成效:例如发现并修复了多少高危漏洞,安全事件响应时间等
  • 展示沟通和文档能力:如果有撰写安全制度或培训材料的经历,务必提及
  • 如果未系统学习过ISO27001,建议先了解该标准的核心条款
  • 补充云安全知识(如AWS/Azure安全),因为企业上云趋势明显

面试指南

  • 事件处理类问题:采用STAR法则(情境、任务、行动、结果),重点突出技术细节和团队协作
  • 安全设计类问题:从分层防御、最小权限、纵深防御等原则出发,结合具体场景
  • 应急响应类问题:按照准备、检测、分析、遏制、根除、恢复、总结的流程回答
  • 请描述一次你处理过的安全事件,包括发现、分析、处置和复盘的全过程
  • 如何设计一个企业的网络安全域划分?请举例说明
  • 请解释ISO27001中的PDCA模型,以及你在实施过程中的经验
  • 你如何跟踪最新的安全漏洞?分享一个你最近关注的漏洞及其影响
  • 假设公司内部出现疑似APT攻击,你的应急响应步骤是什么?

职位点评

68
综合评分

无锡半导体行业信息安全岗,技术成长空间大,但WLB一般且薪资未明示。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合重视技术成长和职业发展、能够接受现场办公和一定工作压力的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展80
工作生活55
使命价值70

薪资福利

65中等

薪资未在JD中明确,但结合无锡市场和半导体行业,预期处于中等偏上水平,福利可能包括五险一金、年终奖等。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

80较高

岗位涉及安全体系全流程,技术深度和广度并存,有ISO27001认证经验,能显著提升专业能力,但未明确晋升路径。

技术前沿主流现代技术
技术栈防火墙、WAF、IDS、渗透测试、漏洞扫描、ISO27001、应急响应
业务类型ambiguous

工作生活

55较低

要求现场办公,未提及弹性工时或远程,WLB信号不明显,可能存在应急响应带来的加班。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值

70中等

信息安全对企业和个人数据保护具有重要社会价值,公司为半导体行业,属于稳定赛道,但岗位本身不直接带来社会影响力。

行业发展稳定成熟行业
社会影响中性/一般
创新程度稳健跟随主流
Watch Jobs