崗位職責(zé):
一、安全架構(gòu)與防護:
1、參與設(shè)計和優(yōu)化又死網(wǎng)絡(luò)、系統(tǒng)及云環(huán)境的安全架構(gòu)。
2、部署、配置和管理各類安全防護設(shè)備與工具(如防火墻、WAF、IDS/IPS、SIEM、端點防護等)
3、實施和維護身份認證與訪問控制(IAM)策略
二、安全運維與監(jiān)控:
1、負責(zé)安全系統(tǒng)的日常監(jiān)控、巡檢、策略調(diào)優(yōu)與故障處理
2、分析安全日志和告警,調(diào)查潛在的安全事件或異常活動
3、建立并執(zhí)行難定期的安全漏洞掃描、評估和滲透測試,并跟蹤修復(fù)閉環(huán)。
三、安全響應(yīng)與處置:
1、作為安全事件應(yīng)急響應(yīng)團隊的關(guān)鍵成員,負責(zé)安全事件的檢測、分析、遏制、根除和恢復(fù)。
2、撰寫安全事件分析報告,并推動后續(xù)整改措施落實。
四、合規(guī)與風(fēng)險管理:
1、協(xié)助進行安全風(fēng)險評估,制定并落實風(fēng)險處置計劃。
2、支持滿足等級保護、ISO27001、GDPR等相關(guān)法律法規(guī)及合規(guī)要求。
五、安全意識與培訓(xùn):
1、參與制定和開展員工安全意識培訓(xùn)計劃
2、編寫和維護信息安全管理制度、流程和技術(shù)文檔。
任職要求:
1、計算機科學(xué)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷。
2、3年以上信息安全相關(guān)工作經(jīng)驗,具備扎實的網(wǎng)絡(luò)安全、系統(tǒng)安全基礎(chǔ)知識。
3、熟悉常見的網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)(Windows/Linux)和網(wǎng)絡(luò)設(shè)備。
4、熟悉OWASP Top 10等常見Web安全漏洞原理及防護方法。
5、具備至少一種主流云服務(wù)平臺(如AWS, Azure, 阿里云,騰訊云)的安全實踐經(jīng)驗。
6、熟悉至少一種腳本語言(如Python, PowerShell, Bash),能用于自動化安全任務(wù)。
7、良好的邏輯思維能力、問題分析和解決能力,能承擔壓力。
8、出色的溝通能力和團隊協(xié)作精神。