崗位職責(zé):
1、提供IT系統(tǒng)的持續(xù)監(jiān)控服務(wù)以檢測(cè)惡意活動(dòng),評(píng)估安全相關(guān)事件并管理對(duì)事件的響應(yīng),保證業(yè)務(wù)連續(xù)性;
2、關(guān)注和跟蹤國(guó)內(nèi)外各類安全問題和系統(tǒng)漏洞,及時(shí)發(fā)現(xiàn)安全隱患并制定解決方案;
3、制定信息安全基線,推進(jìn)業(yè)務(wù)嚴(yán)格執(zhí)行,保障操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備和業(yè)務(wù)的整體安全;
4、公司內(nèi)外部的合規(guī)檢查和評(píng)審工作,推動(dòng)違規(guī)事項(xiàng)的整改、跟蹤和合規(guī)性評(píng)估;
5、參加各類護(hù)網(wǎng)、重保等安全支撐保障服務(wù);
6、熟悉常用代碼審計(jì)系統(tǒng),推動(dòng)常態(tài)化代碼審計(jì)工作;
7、虛擬化、容器化服務(wù)器設(shè)施及網(wǎng)絡(luò)設(shè)施管理。
任職要求:
1、本科及以上,計(jì)算機(jī)相關(guān)專業(yè),5年及以上相關(guān)工作經(jīng)驗(yàn)。
2、熟悉各種路由器、防火墻、交換機(jī)、負(fù)載均衡、VPN、等網(wǎng)絡(luò)設(shè)備的部署、維護(hù)和安全防范;
3、熟悉相關(guān)網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、IDS、 IPS、防病毒系統(tǒng)、漏洞評(píng)估工具、監(jiān)控產(chǎn)品等;
4、熟悉常見攻擊和防御辦法,熟悉網(wǎng)絡(luò)安全和主機(jī)安全技術(shù),網(wǎng)絡(luò)滲透技術(shù);
5、深入了解操作系統(tǒng)結(jié)構(gòu)和 TCP/IP 協(xié)議的原理及 linux 系統(tǒng)下的實(shí)現(xiàn),常見操作系統(tǒng)的系統(tǒng)安全策略和實(shí)施;
6、熟悉計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)劃分準(zhǔn)則和相關(guān)實(shí)施方案;
7、有網(wǎng)絡(luò)安全運(yùn)維經(jīng)驗(yàn)及代碼審計(jì)工作經(jīng)驗(yàn)優(yōu)先考慮;
8、持有 CISP-PTE/KLCP/OSCP 等滲透證書者優(yōu)先考慮;
9、具備一定的總結(jié)和寫作能力,積極主動(dòng),善于思考,具備團(tuán)隊(duì)合作精神 |