崗位職責:
1.安全平臺及軟硬件運維:負責網絡安全平臺、防火墻、流量探針、負載均衡等所有網絡安全軟硬件維護、管理,定期審核安全配置,優化安全策略,評估安全設備及工具運行狀況,保證平臺及設備穩定運行。
2.安全監控與事件響應:負責實時收集和分析安全日志、告警信息及威脅情報,對安全事件進行分析、溯源和響應,及時啟動開展應急處置,不斷完善應急響應流程。
3.滲透測試與漏洞管理:對重要系統定期開展滲透測試、漏洞掃描和風險評估,挖掘潛在的安全風險,跟蹤整改進程,驗證修復效果,編制安全服務報告、漏洞修復報告等。
4.網絡安全項目建設:組織開展網絡安全攻防演練、知識培訓等,負責網絡安全建設項目方案規劃、立項啟動、項目實施、交付驗收等。
域名及證書管理:做好相關域名、業務發布、映射及安全管理,負責SSL、證書配置,全局安全資產管理。
任職要求:
1.學歷及專業要求:本科及以上學歷,計算機、網絡安全、信息安全等相關專業。
2.崗位經驗:具有2年以上網絡安全項目運維或實施經驗,能接受短期項目現場實施出差;有實際參與相關網絡安全攻防演練、安全滲透等工作,熟悉等級保護、分級保護等安全標準。具備CISP、網絡安全管理等網絡安全專業類證書者優先。
3.專業技能:掌握Web安全技術,包括SQL注入、任意文件上傳、XSS跨站腳本、越權、敏感信息泄露、未授權訪問等漏洞的測試和驗證;熟悉windows、linux等主流操作系統漏洞修補,處理系統及程序存在的潛在安全風險;熟練掌握常見滲透測試流程及相關工具的使用,例如burpsuite、Nessus、掃描工具等;了解網絡安全設備的功能原理,熟悉深信服、安恒等主流廠商安全設備配置。
4.溝通協作及能力要求:具備較強問題分析與解決能力,對發現安全事件能快速定位,準確處理。良好的文檔編寫能力、團隊溝通與協作能力,主動學習網絡安全、數據安全領域前沿技術,適應7×24小時應急響應。