職位要求:
1、具備扎實的通信行業(yè)和互聯(lián)網(wǎng)行業(yè)基礎(chǔ)知識,熟悉大數(shù)據(jù)、云原生、分布式架構(gòu)、數(shù)據(jù)庫、Devops等;
2、熟悉主流的安全產(chǎn)品與技術(shù)原理,熟悉數(shù)據(jù)生命周期中各階段風險,精通云計算或容器云體系結(jié)構(gòu)及關(guān)鍵安全技術(shù),熟悉微服務(wù)、容器、devops相關(guān)領(lǐng)域安全技術(shù);
3、熟悉安全運營、網(wǎng)絡(luò)安全、信息安全、攻防對抗領(lǐng)域技術(shù),有豐富的護網(wǎng)防守經(jīng)驗者優(yōu)先;
4、熟悉網(wǎng)絡(luò)與信息安全管理標準和體系,比如等級保護、ISO27001信息安全體系認證等;
5、熟悉常見的Web和系統(tǒng)接口攻擊技術(shù),包括但不限于各種注入、XSS、序列化漏洞利用(OWASP Top 10),熟悉各種web滲透技術(shù)和理論者優(yōu)先;
6、精通Linux操作系統(tǒng)、中間件、數(shù)據(jù)庫操作,具備良好的日志分析和入侵溯源、調(diào)查取證能力,對全流量、微隔離、WAF、RASP、ELK、EDR、SCA等多種主流安全設(shè)備及產(chǎn)品有豐富的運維經(jīng)驗者優(yōu)先;
7、具有良好的服務(wù)意識和責任心,善于團隊協(xié)作,主動思考,自我驅(qū)動力強8、具有較強邏輯思維能力、溝通能力和解決問題能力
8、通信、電子、計算機、網(wǎng)絡(luò)、軟件、大數(shù)據(jù)、人工智能、信息安全等相關(guān)專業(yè)本科及以上學(xué)歷,3年及以上運維工具開發(fā)工作經(jīng)驗;
工作內(nèi)容:
1、負責安全能力建設(shè),負責安全防護能力體系的建設(shè)及監(jiān)測處置,安全防護設(shè)施及策略維護工作,保障業(yè)務(wù)安全穩(wěn)定運行;
2、負責對漏洞等疑難問題進行分析,完成對安全疑難問題的溯源及閉環(huán)處置,形成自動化檢測能力;
3、負責內(nèi)外網(wǎng)資產(chǎn)安全風險管理、合規(guī)檢查,持續(xù)發(fā)現(xiàn)、治理安全隱患;
4、負責雙新評估、數(shù)據(jù)安全、等保測評、APP測評、個人信息保護、反電信詐騙等安全工作,確保問題閉環(huán)