崗位職責(zé):
1.安全平臺及軟硬件運(yùn)維:負(fù)責(zé)網(wǎng)絡(luò)安全平臺、防火墻、流量探針、負(fù)載均衡等所有網(wǎng)絡(luò)安全軟硬件維護(hù)、管理,定期審核安全配置,優(yōu)化安全策略,評估安全設(shè)備及工具運(yùn)行狀況,保證平臺及設(shè)備穩(wěn)定運(yùn)行。
2.安全監(jiān)控與事件響應(yīng):負(fù)責(zé)實(shí)時(shí)收集和分析安全日志、告警信息及威脅情報(bào),對安全事件進(jìn)行分析、溯源和響應(yīng),及時(shí)啟動開展應(yīng)急處置,不斷完善應(yīng)急響應(yīng)流程。
3.滲透測試與漏洞管理:對重要系統(tǒng)定期開展?jié)B透測試、漏洞掃描和風(fēng)險(xiǎn)評估,挖掘潛在的安全風(fēng)險(xiǎn),跟蹤整改進(jìn)程,驗(yàn)證修復(fù)效果,編制安全服務(wù)報(bào)告、漏洞修復(fù)報(bào)告等。
4.網(wǎng)絡(luò)安全項(xiàng)目建設(shè):組織開展網(wǎng)絡(luò)安全攻防演練、知識培訓(xùn)等,負(fù)責(zé)網(wǎng)絡(luò)安全建設(shè)項(xiàng)目方案規(guī)劃、立項(xiàng)啟動、項(xiàng)目實(shí)施、交付驗(yàn)收等。
域名及證書管理:做好相關(guān)域名、業(yè)務(wù)發(fā)布、映射及安全管理,負(fù)責(zé)SSL、證書配置,全局安全資產(chǎn)管理。
任職要求:
1.學(xué)歷及專業(yè)要求:本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè)。
2.崗位經(jīng)驗(yàn):具有2年以上網(wǎng)絡(luò)安全項(xiàng)目運(yùn)維或?qū)嵤┙?jīng)驗(yàn),能接受短期項(xiàng)目現(xiàn)場實(shí)施出差;有實(shí)際參與相關(guān)網(wǎng)絡(luò)安全攻防演練、安全滲透等工作,熟悉等級保護(hù)、分級保護(hù)等安全標(biāo)準(zhǔn)。具備CISP、網(wǎng)絡(luò)安全管理等網(wǎng)絡(luò)安全專業(yè)類證書者優(yōu)先。
3.專業(yè)技能:掌握Web安全技術(shù),包括SQL注入、任意文件上傳、XSS跨站腳本、越權(quán)、敏感信息泄露、未授權(quán)訪問等漏洞的測試和驗(yàn)證;熟悉windows、linux等主流操作系統(tǒng)漏洞修補(bǔ),處理系統(tǒng)及程序存在的潛在安全風(fēng)險(xiǎn);熟練掌握常見滲透測試流程及相關(guān)工具的使用,例如burpsuite、Nessus、掃描工具等;了解網(wǎng)絡(luò)安全設(shè)備的功能原理,熟悉深信服、安恒等主流廠商安全設(shè)備配置。
4.溝通協(xié)作及能力要求:具備較強(qiáng)問題分析與解決能力,對發(fā)現(xiàn)安全事件能快速定位,準(zhǔn)確處理。良好的文檔編寫能力、團(tuán)隊(duì)溝通與協(xié)作能力,主動學(xué)習(xí)網(wǎng)絡(luò)安全、數(shù)據(jù)安全領(lǐng)域前沿技術(shù),適應(yīng)7×24小時(shí)應(yīng)急響應(yīng)。