崗位職責(zé):
1、安全系統(tǒng)運(yùn)維與優(yōu)化
負(fù)責(zé)企業(yè)級(jí)安全系統(tǒng)的日常運(yùn)維,包括但不限于:加密系統(tǒng)、終端管理(桌管)、虛擬桌面、網(wǎng)絡(luò)準(zhǔn)入(NAC)、IPS/IDS、WAF、堡壘機(jī)、態(tài)勢(shì)感知平臺(tái)、防毒軟件等。監(jiān)控安全設(shè)備運(yùn)行狀態(tài),分析日志與告警,及時(shí)響應(yīng)并處置安全事件。
2、安全項(xiàng)目推進(jìn)
參于信息安全項(xiàng)目全生命周期管理(需求分析、方案設(shè)計(jì)、實(shí)施交付、驗(yàn)收測(cè)試)。
3、安全事件響應(yīng)與處置
負(fù)責(zé)安全漏洞掃描、滲透測(cè)試結(jié)果的分析與修復(fù)跟進(jìn)。
制定應(yīng)急預(yù)案,處理網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等安全事件,并輸出分析報(bào)告。
4、合規(guī)與審計(jì)支持
配合完成ISO 27001等合規(guī)性檢查及整改工作。
定期開(kāi)展內(nèi)部安全風(fēng)險(xiǎn)評(píng)估,輸出整改建議并跟蹤閉環(huán)。
5、安全意識(shí)宣貫
協(xié)助制定員工信息安全培訓(xùn)計(jì)劃,提升全員安全意識(shí)。
任職要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專(zhuān)業(yè)。
2、3年以上信息安全領(lǐng)域工作經(jīng)驗(yàn),具備半導(dǎo)體、制造業(yè)、大型企業(yè)安全運(yùn)維背景者優(yōu)先。熟悉主流安全產(chǎn)品(如安恒、奇安信、深信服、華為等品牌)的部署與運(yùn)維。加分項(xiàng):持有CISSP、CISP、CISA、PMP等相關(guān)認(rèn)證者優(yōu)先。
3、主流安全產(chǎn)品運(yùn)維能力
具備防火墻、IPS、終端管理(桌管/DLP)、數(shù)據(jù)加密系統(tǒng)、防病毒軟件、態(tài)勢(shì)感知平臺(tái)的部署、策略配置、日常運(yùn)維及故障排查經(jīng)驗(yàn)。
熟悉堡壘機(jī)的權(quán)限管控、審計(jì)日志分析,以及WAF的規(guī)則調(diào)優(yōu)與攻擊攔截。
4、信息安全體系與合規(guī)知識(shí)
熟悉ISO 27001信息安全管理體系框架,了解等級(jí)保護(hù)2.0技術(shù)要求,能配合完成合規(guī)測(cè)評(píng)、整改及文檔編制工作。
5、安全日志分析與事件處置
能夠從防火墻、IPS、終端等設(shè)備日志中識(shí)別異常行為(如暴力破解、惡意流量)。具備安全事件閉環(huán)處置經(jīng)驗(yàn),包括威脅溯源、臨時(shí)封禁、漏洞修復(fù)及報(bào)告輸出。