崗位職責:
1.協助系統后臺維護(操作系統、容器、應用系統、數據庫、中間件等)、系統故障排查處理、漏洞修復等;
2.負責日常、季度、年度、節假日及重要活動前的系統深度巡檢工作,發現并修復潛在的安全問題;
3.負責對防火墻規則的管理和優化,監控和分析主機防護系統的日志和報警;
4.負責制定和更新主機防護策略,包括訪問控制、入侵檢測和防御策略,確保主機系統的安全性和合規性;
5.負責安全審計和日志管理;
6.協助網絡安全應急文檔、網絡故障排除、故障處理及故障報告的編寫歸檔;
7.協助安全團隊進行漏洞評估和風險評估;
8.協助網絡安全管理工作,不斷完善管理體系,定期開展日常安全檢查和教育培訓,按要求配合開展漏洞檢查及整改。
任職要求:
1.計算機類、信息安全類方向,本科及以上學歷,網絡安全相關工作經驗4年以上;
2.掌握數據網絡的基礎理論知識,掌握常見的網絡協議,有排錯能力;
3.熟悉網絡安全技術:包括常用端口、漏洞掃描、病毒木馬防范等;
4.熟悉常見的安全產品,并具備相關產品維護經驗,掌握防火墻、云防護、VPN、IDS/IPS、上網行為管理、防病毒、終端管理、服務器安全管理、EDR、安全審計、郵件網關、SOC、數據防泄漏、文檔安全管理、工控態感等安全產品的基本原理和使用方法;
5.熟悉云計算平臺的架構和運維實踐,包括但不限于計算、網絡、存儲等;
6.精通主流防火墻設備的配置與管理;
7.熟悉微隔離技術原理與實施方法,如VLAN、SDN(軟件定義網絡)等;
8.熟練各類linux、windows操作系統安裝調試;
9.熟練linux下各類服務及應用的安裝部署工作;
10.熟悉docker的使用方式,日常操作命令等;
11.熟悉反垃圾郵件系統、郵件歸檔系統的功能并能完成相關的配置和維護工作;
12.熟悉郵件客戶端配置,具備快速診斷系統故障,恢復郵件服務的能力;
13.可獨立進行惡意代碼逆向分析,具備一定的脫殼能力;
14.熟悉病毒、木馬、僵尸、蠕蟲、勒索軟件等惡意軟件工作原理,具備基礎的手工查殺能力;
15.掌握至少一種C、C++、Python、PHP或腳本類語言,具備編寫基礎的專殺工具的能力;
16.具備獨立搭建企業級應用的能力;
17.有大型或集團型企業的網絡安全工作經驗、熟悉ISO27001、ITIL等相關安全標準和安全咨詢工具者優先考慮;具有CISAW、CISSP、CISA、ISO27001LA等相關證書者優先考慮;具備項目經理經驗者優先考慮;具有較強的表達與演講能力優先考慮。