崗位職責(zé):
1、信息安全:參與制定網(wǎng)絡(luò)安全布防架構(gòu)及防護(hù)策略,對網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫、信息系統(tǒng)等進(jìn)行安全評估、漏洞挖掘和安全加固;
2、應(yīng)急響應(yīng):負(fù)責(zé)網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng),并及時處理和解決安全問題;
3、日常運維:負(fù)責(zé)日常網(wǎng)絡(luò)安全運維工作,包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、信息系統(tǒng)的運行與維護(hù)、故障排查與處理;
4、信息化系統(tǒng)建設(shè):負(fù)責(zé)企業(yè)信息系統(tǒng)的需求調(diào)研、方案設(shè)計、軟件開發(fā)。
崗位要求:
1、學(xué)歷:本科及以上,計算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)優(yōu)先;
2、工作經(jīng)驗:5年以上相關(guān)工作經(jīng)驗,具備扎實的網(wǎng)絡(luò)安全技術(shù)背景和豐富的實踐經(jīng)驗,有大型企業(yè)、國企、政府機(jī)構(gòu)工作經(jīng)驗者優(yōu)先;
3、專業(yè)技能:
3.1 深入了解漏洞掃描、分析檢測、權(quán)限管理、入侵和攻擊追蹤、滲透測試、病毒木馬防護(hù)等網(wǎng)絡(luò)安全技術(shù)及防范措施,能獨立進(jìn)行安全風(fēng)險評估、應(yīng)急響應(yīng)和事件調(diào)查;
3.2 具備獨立規(guī)劃網(wǎng)絡(luò)安全架構(gòu)能力,熟練掌握交換機(jī)、路由器、防火墻、IDS/IPS、WAF、VPN、終端安全、日志審計、態(tài)勢感知、漏洞掃描、蜜罐等設(shè)備的配置部署;
3.3 精通操作系統(tǒng)、數(shù)據(jù)庫的安全機(jī)制及風(fēng)險防范;
3.4 熟悉網(wǎng)絡(luò)安全等級保護(hù)制度、ISO 27001、網(wǎng)絡(luò)安全法等法規(guī)標(biāo)準(zhǔn)及實施流程;
3.5 熟練掌握J(rèn)AVA、C#、jQuery、SQL編程語言,精通Vue、Bootstrap等主流前端框架開發(fā)與應(yīng)用,精通MySQL、Sqlserver等關(guān)系型數(shù)據(jù)庫開發(fā)應(yīng)用;
4、資格證書: 持有CISP、CISSP、CISA、Security+等國內(nèi)外知名安全認(rèn)證者優(yōu)先。
5、能力素質(zhì):強(qiáng)烈的責(zé)任心和使命感,對網(wǎng)絡(luò)安全風(fēng)險高度敏感,優(yōu)秀的分析判斷、問題解決及應(yīng)急處置能力。
良好的溝通協(xié)調(diào)能力和團(tuán)隊協(xié)作精神。