本崗位需要具備工信部頒發(fā)的網(wǎng)絡(luò)信息安全工程師證書,無此證書請(qǐng)勿投遞!
崗位職責(zé):
1. 負(fù)責(zé)公司網(wǎng)絡(luò)安全防護(hù)體系的日常運(yùn)維、監(jiān)控和策略優(yōu)化,包括防火墻、WAF、IDS/IPS、終端防護(hù)等。
2. 定期執(zhí)行漏洞掃描、滲透測(cè)試及安全基線核查,跟蹤并推動(dòng)安全漏洞的修復(fù)閉環(huán)。
3. 負(fù)責(zé)安全事件的應(yīng)急響應(yīng),進(jìn)行日志分析、入侵排查、取證和溯源,并輸出事件報(bào)告。
4. 參與公司云平臺(tái)及業(yè)務(wù)系統(tǒng)的安全架構(gòu)設(shè)計(jì)評(píng)審與實(shí)施。
5. 協(xié)助完成等級(jí)保護(hù)、ISO27001等內(nèi)外部合規(guī)審計(jì)工作。
6. 編寫和維護(hù)安全技術(shù)文檔、操作手冊(cè)及應(yīng)急預(yù)案。
任職要求:
1. 計(jì)算機(jī)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷,3年以上信息安全相關(guān)工作經(jīng)驗(yàn)。
2. 深入理解網(wǎng)絡(luò)安全技術(shù),熟悉常見的攻擊與防御技術(shù),能獨(dú)立處理安全事件。
3. 精通防火墻、IDS/IPS、WAF、VPN等安全產(chǎn)品原理及配置;熟悉主流漏洞掃描和滲透測(cè)試工具。
4. 熟悉Linux/Windows系統(tǒng)安全、網(wǎng)絡(luò)協(xié)議分析與攻防。
5. 了解國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度及相關(guān)法律法規(guī)。
6. 具備良好的團(tuán)隊(duì)合作精神和溝通能力,責(zé)任心強(qiáng),能承受一定的工作壓力。
7. (加分項(xiàng))持有CISSP、CISP、OSCP等安全認(rèn)證;有云安全、SDL或大型互聯(lián)網(wǎng)公司安全工作經(jīng)驗(yàn)。