崗位目的:對(duì)集團(tuán)及子公司安全事件進(jìn)行應(yīng)急響應(yīng),及時(shí)解決出現(xiàn)的安全問題及在線服務(wù)器病毒檢查,發(fā)現(xiàn)問題及時(shí)修復(fù);協(xié)助參與集團(tuán)及子公司各項(xiàng)安全規(guī)范和流程的建立與完善。
崗位職責(zé)
1. 負(fù)責(zé)網(wǎng)絡(luò)安全和信息安全運(yùn)營(yíng)工作,主要有攻擊防御、威脅分析、計(jì)算機(jī)病毒防治;
2. 負(fù)責(zé)終端安全、漏洞掃描等日常管理,對(duì)態(tài)勢(shì)感知告警和流量設(shè)備告警進(jìn)行分析處置;
3. 負(fù)責(zé)信息安全監(jiān)控,并處置內(nèi)外部安全威脅事件并參與應(yīng)急響應(yīng);
4. 負(fù)責(zé)日常信息安全系統(tǒng)運(yùn)維,根據(jù)公司要求落實(shí)各項(xiàng)運(yùn)維工作;
5. 負(fù)責(zé)信息安全事件應(yīng)急響應(yīng),溯源分析;
6. 負(fù)責(zé)模擬威脅環(huán)境對(duì)現(xiàn)有安全設(shè)備進(jìn)行測(cè)試,并提出解決方案、跟進(jìn)修復(fù);
7. 參與和完成集團(tuán)安全狩獵和滲透測(cè)試,包括持續(xù)漏洞運(yùn)營(yíng)、攻擊面資產(chǎn)管理等;
8. 熟悉OWASP TOP10的安全風(fēng)險(xiǎn),對(duì)常見各類操作系統(tǒng)、虛擬平臺(tái)和數(shù)據(jù)庫(kù)的弱點(diǎn)有一定的了解;
9. 具備較強(qiáng)的網(wǎng)絡(luò)安全攻防能力和實(shí)踐,能夠熟練使用常用的漏洞掃描、滲透測(cè)試工具;
10. 完成領(lǐng)導(dǎo)交辦的其他工作。
任職資格/能力要求
一、教育水平:本科及以上
二、專業(yè)要求:計(jì)算機(jī)、信息安全相關(guān)專業(yè)
三、工作經(jīng)驗(yàn)(含管理經(jīng)驗(yàn)):具有3年及以上信息安全和網(wǎng)絡(luò)安全經(jīng)驗(yàn)
四、通用/操作技能:PPT、OFFICE、PROJECT等辦公軟件的操作
五、管理/領(lǐng)導(dǎo)能力:N/A
六、通用行為能力:溝通協(xié)調(diào)、學(xué)習(xí)領(lǐng)悟、邏輯分析、關(guān)系建立