崗位職責(zé):
1.負(fù)責(zé)安全日常運(yùn)營(yíng)工作,包含安全告警監(jiān)控、研判、處置、閉環(huán),及時(shí)響應(yīng)并處理安全事件。
2.開展安全檢查、漏洞掃描、滲透測(cè)試、基線核查、配置審計(jì)等工作,推動(dòng)漏洞與安全問(wèn)題整改閉環(huán)。
3.負(fù)責(zé)安全設(shè)備運(yùn)維、策略調(diào)優(yōu)和監(jiān)控運(yùn)維。
4.完善安全運(yùn)營(yíng)流程,組織應(yīng)急演練和安全事件復(fù)盤工作。
5.輸出安全運(yùn)營(yíng)報(bào)告、事件分析報(bào)告,提出安全加固和優(yōu)化建議。
6.協(xié)同運(yùn)維、研發(fā)、業(yè)務(wù)部門推進(jìn)安全問(wèn)題閉環(huán),提升整體安全防護(hù)能力。
任職要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè),5年及以上安全運(yùn)營(yíng) / 網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn)。
2.熟練掌握并運(yùn)用各類安全設(shè)備(包括不限于:負(fù)載、防火墻、漏掃、終端安全、準(zhǔn)入、數(shù)據(jù)庫(kù)審計(jì)、日志審計(jì)等)
3.熟悉常見網(wǎng)絡(luò)攻擊手段:SQL 注入、XSS、越權(quán)、暴力破解、勒索病毒、釣魚攻擊等。
4.熟練使用抓包軟件或相關(guān)命令,具備較強(qiáng)的問(wèn)題分析和排障能力。
5.熟悉 Nginx、Redis、容器、K8s 等組件。
6.主動(dòng)性強(qiáng),邏輯性強(qiáng),具有良好的溝通、協(xié)調(diào)、文檔輸出能力。