崗位職責(zé):
1、安全防護(hù)與加固:部署和管理防火墻、入侵檢測(cè)等安全設(shè)備,并對(duì)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用進(jìn)行安全配置與加固。
2、威脅檢測(cè)與響應(yīng):通過持續(xù)監(jiān)控、漏洞掃描和滲透測(cè)試主動(dòng)發(fā)現(xiàn)風(fēng)險(xiǎn),并在發(fā)生安全事件時(shí)進(jìn)行應(yīng)急響應(yīng)和溯源分析。
3、合規(guī)與風(fēng)險(xiǎn)管理:確保企業(yè)符合網(wǎng)絡(luò)安全等級(jí)保護(hù)、ISO27001等安全標(biāo)準(zhǔn),并定期進(jìn)行風(fēng)險(xiǎn)評(píng)估和審計(jì)。
4、安全體系建設(shè)與研發(fā):參與制定安全策略、推動(dòng)安全開發(fā)生命周期(SDL)落地,部分崗位會(huì)涉及安全產(chǎn)品、加密算法或前沿技術(shù)(如隱私計(jì)算)的研發(fā)。
任職要求:
1、扎實(shí)的基礎(chǔ):深入理解TCP/IP協(xié)議、網(wǎng)絡(luò)架構(gòu)及主流操作系統(tǒng)(Windows/Linux)。
2、攻防技能:掌握漏洞掃描、滲透測(cè)試、入侵分析追蹤等,并熟悉Burp Suite、Nmap等工具。
3、開發(fā)能力:掌握至少一門編程/腳本語言(如Python、Java、C++、Shell),這對(duì)于自動(dòng)化工作和深度安全研究至關(guān)重要。
4、合規(guī)知識(shí):熟悉國(guó)家網(wǎng)絡(luò)安全法律法規(guī)、等級(jí)保護(hù)制度及相關(guān)行業(yè)標(biāo)準(zhǔn)。
5、學(xué)歷專業(yè):本科及以上,專業(yè)為計(jì)算機(jī)、信息安全等相關(guān)領(lǐng)域。