職位描述:
1.負(fù)責(zé)公司防火墻、IDS/IPS、WAF、零信任、數(shù)據(jù)防泄漏(DLP)等常見(jiàn)安全設(shè)備的日常運(yùn)維、配置優(yōu)化與故障排查,保障設(shè)備穩(wěn)定運(yùn)行。
2.開(kāi)展公司內(nèi)部及業(yè)務(wù)系統(tǒng)的漏洞掃描、滲透測(cè)試工作,識(shí)別常見(jiàn)安全漏洞(如 OWASP Top 10、系統(tǒng)弱口令、配置缺陷等),制定并推動(dòng)落地漏洞修復(fù)方案,跟蹤修復(fù)進(jìn)度。
3.參與信息安全事件響應(yīng),包括安全告警分析、入侵溯源、應(yīng)急處置及事后復(fù)盤(pán),編寫(xiě)事件分析報(bào)告,優(yōu)化安全防護(hù)策略。
4.基于網(wǎng)絡(luò)基礎(chǔ)知識(shí),協(xié)助排查網(wǎng)絡(luò)層安全問(wèn)題,保障公司局域網(wǎng)、廣域網(wǎng)及云網(wǎng)絡(luò)環(huán)境的安全,配合網(wǎng)絡(luò)團(tuán)隊(duì)完成網(wǎng)絡(luò)安全架構(gòu)優(yōu)化。
5.制定并更新公司信息安全管理制度、操作規(guī)范(如賬號(hào)安全、數(shù)據(jù)備份、終端安全等),推動(dòng)員工安全意識(shí)培訓(xùn),提升全員安全防護(hù)能力。
6.跟蹤行業(yè)最新安全威脅、漏洞動(dòng)態(tài)及合規(guī)要求(如等保 2.0、ISO27001),參與公司安全合規(guī)體系建設(shè),確保業(yè)務(wù)符合相關(guān)法規(guī)標(biāo)準(zhǔn)。
7.協(xié)助推進(jìn)數(shù)據(jù)安全保護(hù)工作,包括數(shù)據(jù)分類(lèi)分級(jí)、敏感數(shù)據(jù)識(shí)別與防護(hù),防范數(shù)據(jù)泄露風(fēng)險(xiǎn)。
職位要求:
1.學(xué)歷背景:大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)工程、信息安全等相關(guān)專(zhuān)業(yè)。
2.工作經(jīng)驗(yàn):至少 5 年信息安全相關(guān)工作經(jīng)驗(yàn),有制藥、互聯(lián)網(wǎng)、大型企業(yè)信息安全從業(yè)經(jīng)歷者優(yōu)先。
3.安全設(shè)備能力:熟悉防火墻(如華為、華三、 Palo Alto)、IDS/IPS、WAF、DLP、零信任等常見(jiàn)安全設(shè)備的原理與配置,能獨(dú)立完成設(shè)備運(yùn)維與問(wèn)題排查。
4.漏洞管理能力:熟悉常見(jiàn)安全漏洞類(lèi)型及原理,掌握漏洞掃描工具(如 Nessus、AWVS)、滲透測(cè)試工具(如 Metasploit、Burp Suite)的使用,具備獨(dú)立開(kāi)展漏洞評(píng)估與修復(fù)方案設(shè)計(jì)的能力。
5.網(wǎng)絡(luò)基礎(chǔ)能力:掌握 TCP/IP 協(xié)議、路由交換原理、VLAN 劃分、ACL 配置等網(wǎng)絡(luò)基礎(chǔ)知識(shí),能協(xié)助分析網(wǎng)絡(luò)層安全問(wèn)題。
6.其他技能:
1.熟悉信息安全合規(guī)體系(如等保 2.0、ISO27001),有合規(guī)項(xiàng)目落地經(jīng)驗(yàn)者優(yōu)先;
2.具備一定的腳本開(kāi)發(fā)能力(如 Python、Shell),能編寫(xiě)自動(dòng)化腳本提升安全運(yùn)維效率者優(yōu)先;
3.持有 CISAW、CISP、CISSP、CEH 等信息安全相關(guān)認(rèn)證者優(yōu)先;
4.具備良好的溝通協(xié)調(diào)能力、問(wèn)題分析與解決能力,能承受一定的工作壓力,有較強(qiáng)的責(zé)任心與團(tuán)隊(duì)協(xié)作意識(shí)。