崗位職責(zé):
1.負(fù)責(zé)信息安全監(jiān)控、運(yùn)維體系的建立和優(yōu)化,制定安全運(yùn)維管理辦法,參與編寫安全相關(guān)文檔;
2.負(fù)責(zé)網(wǎng)絡(luò)安全防御體系的建設(shè)、維護(hù)和管理;
3.負(fù)責(zé)信息安全資產(chǎn)管理,包括主機(jī)、網(wǎng)絡(luò)、安全等設(shè)備以及數(shù)據(jù)庫(kù)、中間件等應(yīng)用軟件;
4.負(fù)責(zé)安全設(shè)備及系統(tǒng)的日常監(jiān)控、運(yùn)行維護(hù)、補(bǔ)丁版本升級(jí)、風(fēng)險(xiǎn)分析和安全加固,并指導(dǎo)網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫(kù)、應(yīng)用人員開展日常安全工作;
5.負(fù)責(zé)考察主流的網(wǎng)絡(luò)安全技術(shù)方案,完成POC并推進(jìn)技術(shù)項(xiàng)目落地實(shí)施;
6.負(fù)責(zé)網(wǎng)絡(luò)安全應(yīng)急方案演練,網(wǎng)絡(luò)安全重保、護(hù)網(wǎng)、安全事件響應(yīng)等工作。
7.本崗位非直簽。
任職要求:
1.熟悉現(xiàn)代通信及網(wǎng)絡(luò)技術(shù),精通TCP/IP等協(xié)議,精通linux、windows操作系統(tǒng),熟悉操作系統(tǒng)安全策略;
2.熟悉網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全等技術(shù),熟悉PKI、加解密原理、防火墻、IDS、IPS、WAF、 VPN、SOC、身份認(rèn)證、負(fù)載均衡、網(wǎng)閘等信息安全產(chǎn)品基礎(chǔ)原理和應(yīng)用部署方案;
3.精通網(wǎng)絡(luò)安全技術(shù):包括漏洞掃描、程序漏洞分析檢測(cè)、入侵和攻擊分析追蹤、網(wǎng)站滲透等;能熟練使用相關(guān)工具分析網(wǎng)絡(luò)問題;
4.熟悉主要的安全防護(hù)技術(shù)和抗攻擊手段,了解終端、網(wǎng)絡(luò)、主機(jī)、存儲(chǔ)、云平臺(tái)常見安全風(fēng)險(xiǎn)及解決方案;
5.大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、通信、信息安全等相關(guān)專業(yè);
6.具備信息安全相關(guān)認(rèn)證證書(CISM、CISA 、CISP、CISSP、SANS、GIAC)優(yōu)先。