崗位職責(zé):
1、安全架構(gòu)與實施。設(shè)計和部署安全解決方案,參與系統(tǒng)和網(wǎng)絡(luò)架構(gòu)的設(shè)計評審,管理和維護(hù)身份與訪問管理系統(tǒng),包括多因素認(rèn)證;
2、漏洞管理與滲透測試。定期進(jìn)行漏洞掃描和評估,識別系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序中的安全弱點;
3、安全監(jiān)控與事件響應(yīng)。7x24小時監(jiān)控安全信息和事件管理系統(tǒng),分析安全警報。調(diào)查和處理安全事件(如惡意軟件感染、網(wǎng)絡(luò)入侵、數(shù)據(jù)泄露等;
4、安全策略與合規(guī)。制定、評審和維護(hù)信息安全策略、標(biāo)準(zhǔn)、規(guī)程和指南;
5、安全意識培訓(xùn)。為員工設(shè)計和提供安全意識培訓(xùn),提升整個組織的安全防護(hù)水平。組織釣魚郵件演練等社會工程學(xué)測試,評估員工的警惕性;
6、安全研究與技術(shù)評估。持續(xù)關(guān)注最新的網(wǎng)絡(luò)安全威脅、攻擊技術(shù)和趨勢;評估和引入新的安全工具與技術(shù),以提升防御能力。
任職要求:
1、本科學(xué)歷,計算機(jī)科學(xué)、信息安全等相關(guān)專業(yè);
2、有3-5年相關(guān)的IT或信息安全工作經(jīng)驗,有各項專業(yè)認(rèn)證優(yōu)先;
3、精通TCP/IP協(xié)議棧、路由與交換、DNS、HTTP/S等網(wǎng)絡(luò)基礎(chǔ),深入理解兩大操作系統(tǒng)的內(nèi)部機(jī)制、安全配置和系統(tǒng)管理;
4、 至少掌握一門腳本語言用于自動化任務(wù),并了解一門編程語言以理解漏洞原理;
5、熟悉常見的攻擊手法、惡意軟件分析、社會工程學(xué)等;
6、 熟練使用各類安全工具,如:漏洞掃描器、滲透測試工具、SIEM 平臺、防火墻/IDS/IPS、EDR/XDR等;
7、理解對稱/非對稱加密、哈希函數(shù)、數(shù)字簽名、PKI等基本概念;
8、 熟悉主流云服務(wù)提供商的安全服務(wù)、責(zé)任共擔(dān)模型和最佳實踐。