崗位職責(zé):
1.安全設(shè)備管理:負(fù)責(zé)防火墻、WAF、VPN、漏洞掃描、堡壘機(jī)、安全審計(jì)等安全設(shè)備日常管理與維護(hù)工作。
2.安全運(yùn)營(yíng):負(fù)責(zé)公司信息系統(tǒng)的滲透測(cè)試、安全掃描與事件應(yīng)急響應(yīng),參與安全體系規(guī)劃建設(shè)與策略制定。
3.安全合規(guī):參與公司內(nèi)網(wǎng)信息安全與等保合規(guī)建設(shè),負(fù)責(zé)整改、文檔編寫及備案測(cè)評(píng),配合監(jiān)管完成重大節(jié)日安全保障與檢查工作。
任職要求:
1.統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)、通信、信息安全工程等相關(guān)專業(yè),具有2年以上網(wǎng)絡(luò)安全運(yùn)維經(jīng)驗(yàn)。
2.熟悉等保2.0和ISO 27001等安全標(biāo)準(zhǔn),了解國(guó)內(nèi)信息安全的法律法規(guī);
3.熟悉Linux操作系統(tǒng);了解滲透測(cè)試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite\nmap\sqlmap \KaliLinux\Wireshark等;
4.熟悉主流信息安全產(chǎn)品,包括:防火墻、VPN、IDS、漏洞掃描、堡壘機(jī)、安全審計(jì)等;
5.通過CISSP、CISP-PTE、CISP、CISA等安全認(rèn)證證書者優(yōu)先。