1、管理公司內部網絡,包括路由器、交換機、防火墻、態勢感知平臺、云平臺中的安全模塊等平臺與設備的配置和維護;
2、負責公司網絡安全策略的制定與實施,定期開展安全審計,監測并分析安全日志,防范潛在的安全威脅,確保網絡環境安全可靠;
3、負責公司網絡安全監控與安全事件響應,包括網絡攻擊、惡意軟件、數據泄露等,對安全事件進行跟蹤、分析、取證并處置;
4、負責網絡、服務器、終端、應用系統等信息資產的管理與風險評估,定期進行漏洞掃描與滲透測試,協助開展網絡安全整改工作;
5、參與網絡安全技術防護體系規劃與建設,組織各類網絡安全活動,提升公司網絡安全水平。
1、具備5年以上網絡管理相關工作經驗;
2、熟悉網絡安全體系架構,熟悉系統、網絡、終端、應用、數據等安全領域,至少精通上述領域中的兩個;
3、對網絡安全攻防技術有較深入了解和實踐,包括安全防御、威脅檢測、事件響應、滲透等;
4、對常見的安全漏洞的原理、利用方式及修復方案有較深入理解,能獨立完成應用、系統、網絡的滲透測試工作;
5、至少熟練運用一種編程語音(c、java、python等),熟悉各類主流的安全產品和開源工具,能寫腳本類代碼,能夠自主開發相關安全工具;
6、溝通能力強,學習能力強,對網絡信息安全有熱情,能承受壓力;
7、具備大型CTF賽事獲獎或具有公信力的平臺發布的原創漏洞者優先;
8、具備CISSP、CEH等安全相關認證者優先。