1.負責在運行安全設(shè)備(系統(tǒng))的常態(tài)化安全運維,重點開展攻擊事件的分析、研判及處置;
2.負責基礎(chǔ)設(shè)施和應(yīng)用系統(tǒng)網(wǎng)絡(luò)安全測試和安全加固;
3.負責突發(fā)網(wǎng)絡(luò)安全事件的應(yīng)急處置和安全復(fù)盤總結(jié);
4.協(xié)助開展,編制應(yīng)用安全標準、應(yīng)用安全測試規(guī)范、漏洞修復(fù)、威脅建模、應(yīng)用安全架構(gòu)設(shè)計等等;
5.開展網(wǎng)絡(luò)安全運營工作,編制網(wǎng)絡(luò)安全運營工作SOP,落地執(zhí)行具體資產(chǎn)管理、脆弱性管理、威脅管理、風險態(tài)勢分析、安全策略優(yōu)化等安全運營工作;
6.組織開展網(wǎng)絡(luò)安全應(yīng)急專項演練,制定攻擊入侵、勒索病毒、數(shù)據(jù)泄露等專項應(yīng)急預(yù)案和演練方案以及應(yīng)急演練培訓(xùn)。
7.負責安全服務(wù)項目管理工作,積極溝通、協(xié)調(diào)整合公司內(nèi)外部資源,解決各類網(wǎng)絡(luò)安全需求及問題:
8.負責項目交付驗收,完成項目資料、驗收交付文檔的收集和整理。
崗位要求:
1. 計算機科學(xué)、信息安全或相關(guān)領(lǐng)域本科以上學(xué)歷。
2. 至少5年以上網(wǎng)絡(luò)或安全運維的工作經(jīng)驗。
3.熟悉TCP/IP的通訊原理,通信傳輸技術(shù)原理,對OSPF,BGP和多層交換技術(shù)及應(yīng)用有一定了解 ,熟悉策略路由, 能勝任CISCO、H3C、華為等主流網(wǎng)絡(luò)設(shè)備廠商的部署和配置;
4、熟悉各種主流安全產(chǎn)品原理和使用,熟悉漏洞掃描、滲透測試、安全配置檢查等安全服務(wù)內(nèi)容、流程和目標;
5.熟悉常見網(wǎng)絡(luò)安全設(shè)備如防火墻、VPN、IDS/IPS、WAF、抗DDoS、防病毒、上網(wǎng)行為管理系統(tǒng)、桌面安全管控、云桌面、堡壘機、安全審計、安全評估工具等的使用;
6、熟悉等級保護、密評、風險評估、安全集成的標準和要求,至少熟悉1個行業(yè)安全考核指標和要求;
7、有網(wǎng)絡(luò)安全運營中心的建設(shè)和管理經(jīng)驗,對網(wǎng)絡(luò)安全監(jiān)控體系和標準有實際工作經(jīng)驗,能編制相應(yīng)網(wǎng)絡(luò)安全監(jiān)控工作管理制度和規(guī)范,有實際的應(yīng)急響應(yīng)經(jīng)驗和豐富的HW藍隊防守前隱患排查、防守策略制定、防守后報告總結(jié)的經(jīng)驗。
8、具有較強的溝通能力、文檔撰寫能力,能有效推動項目落地實施;
9、證書及資質(zhì),有CISP或其他信息安全類資質(zhì)優(yōu)先。