崗位職責(zé):
1、信息安全:參與制定網(wǎng)絡(luò)安全布防架構(gòu)及防護(hù)策略,對(duì)網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)、信息系統(tǒng)等進(jìn)行安全評(píng)估、漏洞挖掘和安全加固;
2、應(yīng)急響應(yīng):負(fù)責(zé)網(wǎng)絡(luò)安全事件的應(yīng)急響應(yīng),并及時(shí)處理和解決安全問題;
3、日常運(yùn)維:負(fù)責(zé)日常網(wǎng)絡(luò)安全運(yùn)維工作,包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、信息系統(tǒng)的運(yùn)行與維護(hù)、故障排查與處理;
4、信息化系統(tǒng)建設(shè):負(fù)責(zé)企業(yè)信息系統(tǒng)的需求調(diào)研、方案設(shè)計(jì)、軟件開發(fā)。
崗位要求:
1、學(xué)歷:本科及以上,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)優(yōu)先;
2、工作經(jīng)驗(yàn):5年以上相關(guān)工作經(jīng)驗(yàn),具備扎實(shí)的網(wǎng)絡(luò)安全技術(shù)背景和豐富的實(shí)踐經(jīng)驗(yàn),有大型企業(yè)、國(guó)企、政府機(jī)構(gòu)工作經(jīng)驗(yàn)者優(yōu)先;
3、專業(yè)技能:
3.1 深入了解漏洞掃描、分析檢測(cè)、權(quán)限管理、入侵和攻擊追蹤、滲透測(cè)試、病毒木馬防護(hù)等網(wǎng)絡(luò)安全技術(shù)及防范措施,能獨(dú)立進(jìn)行安全風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)和事件調(diào)查;
3.2 具備獨(dú)立規(guī)劃網(wǎng)絡(luò)安全架構(gòu)能力,熟練掌握交換機(jī)、路由器、防火墻、IDS/IPS、WAF、VPN、終端安全、日志審計(jì)、態(tài)勢(shì)感知、漏洞掃描、蜜罐等設(shè)備的配置部署;
3.3 精通操作系統(tǒng)、數(shù)據(jù)庫(kù)的安全機(jī)制及風(fēng)險(xiǎn)防范;
3.4 熟悉網(wǎng)絡(luò)安全等級(jí)保護(hù)制度、ISO 27001、網(wǎng)絡(luò)安全法等法規(guī)標(biāo)準(zhǔn)及實(shí)施流程;
3.5 熟練掌握J(rèn)AVA、C#、jQuery、SQL編程語(yǔ)言,精通Vue、Bootstrap等主流前端框架開發(fā)與應(yīng)用,精通MySQL、Sqlserver等關(guān)系型數(shù)據(jù)庫(kù)開發(fā)應(yīng)用;
4、資格證書: 持有CISP、CISSP、CISA、Security+等國(guó)內(nèi)外知名安全認(rèn)證者優(yōu)先。
5、能力素質(zhì):強(qiáng)烈的責(zé)任心和使命感,對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)高度敏感,優(yōu)秀的分析判斷、問題解決及應(yīng)急處置能力。
良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)協(xié)作精神。