崗位職責:
1、在部門領導的指導下,協助落實公司網絡安全保障工作。組織制定網絡安全管理規范,協助編制網絡安全工作規章制度,協助部門領導完成網絡安全架構設計及執行,落實網絡安全等級保護和信息系統網絡安全。
2、負責中心網站信息系統攻擊、病毒、漏洞等安全問題的相應處理,各系統安全策略優化。
3、負責對公司各業務系統進行滲透測試、漏洞挖掘和安全加固,負責各類安全問題的跟蹤和分析,安全事件處置和應急響應工作。
4、負責中心網站安全設備的配置管理和維護工作,如:防火墻,IPS、WAF、行為管理設備,堡壘機,日志審計設備。
5、負責公司的數據安全生命周期管理,保障公司數據的完整性、保密性、可用性。
6、負責網絡安全解決方案的設計和實施,負責跟蹤業內最新動態,最新安全漏洞研究和跟進工作。
7、應上級單位國產化要求,負責對網站國產化環境中的網絡安全服務研究和管理(系統:麒麟、通信、歐拉、FusionOS;設備:海光、鯤鵬;數據庫:達夢、金倉等)
8、在國家級、市級每年網絡安全攻防演練中承擔網絡安全值守任務(期間為7*24值守)(2024年為180天,未來將常態化),響應上級單位統一態感的要求,架設網站統一態勢感知平臺,并負責與上級單位對接,協同處置。
9、參與重保和上級單位滲透工作,協助值守。與現有人員組建公司滲透測試隊伍(紅隊,一般為3-4人),對公司web業務進行定期滲透測試(計劃對300個主營域名每年進行2次)
任職要求:
1、學歷及專業:本科及以上,計算機科學與技術及相關專業
2、工作經驗:2年以上相關經驗
3、具備路由交換/無線/安全/企業網絡/數據中心/攻防等各項技術專長。
4、有網絡安全相關資格證書者優先。
5、有自建數據中心機房的大規模部署和網站運維管理經驗優先。
5、熟悉網絡安全架構和主流網絡安全產品原理,熟悉業內前言安全技術趨勢,熟悉網絡安全新技術新應用。
6、具備自動化系統構建、配置管理、監控報警等自動化運維平臺建設經驗,熟悉防火墻,IPS、WAF、行為管理設備,堡壘機,日志審計設備等網絡安全產品。
7、熟悉網絡安全架構和主流網絡安全產品原理,熟悉業內前言安全技術趨勢,熟悉網絡安全新技術新應用。
8、對常見安全漏洞的原理、危害、利用方式及修復方法有較深入的理解。
9、具備良好的跨部門溝通和協調能力,優秀的團隊合作精神,擅長運維團隊建設與培養;抗壓能力強,具有自驅力和敬業精神。
10、具有良好的語言以及文字表達能力,能夠熟練的進行技術交流,撰寫各類技術以及項目報告。