偏安全運維
工作內(nèi)容:
1、參與公司信息安全體系的建設(shè),推動并落實相關(guān)工作。
2、基于中國石化主機安全基線配置要求對信息化資產(chǎn)進行安全基線配置檢查,并輸出整改加固報告。
3、負責編制主機加固安裝手冊,包含標準規(guī)范、安裝步驟及腳本等。
4、負責安全軟件的安裝及防護策略的配置工作。
5、負責網(wǎng)絡(luò)信息安全管理,響應處理各類網(wǎng)絡(luò)安全應急響應事件。
6、負責建設(shè)公司安全風險知識庫,不定期組織安全警示培訓。
7、負責公司網(wǎng)絡(luò)信息安全保障工作,包括攻防演練、攻擊溯源等。
8、基于中國石化網(wǎng)絡(luò)安全管理要求,開展安全掃描及滲透測試工作。
9、負責編制安全掃描測試報告,針對安全漏洞問題能提出優(yōu)化建議及解決方案。
崗位要求:
通用能力:
要求統(tǒng)招本科及以上學歷
1、具備較強的溝通協(xié)調(diào)能力,能自主推動項目進展和問題解決;
2、具備較強的工作責任意識,能自主跟進工作的任務直至閉環(huán);
3、具備較強的團隊協(xié)作意識,能服從領(lǐng)導安排、團隊協(xié)同作戰(zhàn);
4、具備較強的客戶服務意識,能站在客戶視角思考和解決問題;
5、具備較強的知識學習能力,能主動學習新技術(shù)、新業(yè)務知識;
6、具有工作吃苦耐勞的精神,能適應加班、短期出差及24h倒班。
技術(shù)要求:
1、深入了解多種操作系統(tǒng)的安全管理(如Linux/Unix, Windows Server),包括文件權(quán)限、用戶管理、服務配置等。
2、能夠熟練實施配置更改以強化系統(tǒng)的安全性,包括但不限于操作系統(tǒng)設(shè)置、數(shù)據(jù)庫配置、中間件和服務端口的管理等。
3、能夠使用腳本語言(如Bash、Python)和云平臺工具自動化部分加固任務。
4、掌握基本的網(wǎng)絡(luò)安全概念和技術(shù),例如防火墻規(guī)則設(shè)定、子網(wǎng)劃分、網(wǎng)絡(luò)分段等。
5、熟悉使用安全掃描工具(如Nessus、OpenVAS)、配置管理工具(如Ansible、Chef)等。
6、能夠獨立完成對云基礎(chǔ)設(shè)施資源、Web應用、移動端APP和小程序的安全掃描及滲透測試工作。
7、理解并能夠利用各種安全漏洞,如SQL注入、跨站腳本攻擊(XSS)、跨站請求偽造(CSRF)、操作系統(tǒng)漏洞、0day漏洞等。
8、熟練使用sqlmap、burpsuite、綠盟等常用安全測試工具。
9、熟悉各類安全系統(tǒng)產(chǎn)品,如DDOS防護、趨勢感知、防火墻、VPN、IPS、WAF、防篡改、防病毒等。
10、持有CISP、CISSP、OSCP等安全認證者優(yōu)先。
*具有石油石化能源、零售、安服、國央企網(wǎng)絡(luò)攻防演習經(jīng)驗者優(yōu)先,特別優(yōu)秀可放寬學歷和工作經(jīng)驗。