任職資格:
1、本科及以上學歷,網(wǎng)絡(luò)安全、信息安全、通信工程等計算機相關(guān)專業(yè)。
2、需持有 CISP證書,1-3年網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗。
3、①網(wǎng)絡(luò)安全基礎(chǔ)知識扎實:精通TCP/IP協(xié)議、路由交換技術(shù),熟悉企業(yè)網(wǎng)絡(luò)架構(gòu)設(shè)計;
②熟悉系統(tǒng)與運維安全:熟練掌握Windows/Linux系統(tǒng)安全加固、權(quán)限管理及日志審計;
③了解網(wǎng)絡(luò)安全體系與合規(guī):了解《網(wǎng)絡(luò)安全法》及相關(guān)行業(yè)安全規(guī)范;能夠主動發(fā)現(xiàn)問題、精準定位問題根源并獨立推動問題解決。
4、熟練防火墻、IDS/IPS、WAF、網(wǎng)關(guān)、網(wǎng)閘等常見網(wǎng)絡(luò)安全硬件設(shè)備的工作原理、部署方式及基本配置。
5、熟悉政府衛(wèi)星視頻通信的基本原理、安全協(xié)議及常見加密視頻會議系統(tǒng)的網(wǎng)絡(luò)架構(gòu)、安全需求及常見設(shè)備,有政府行業(yè)信息化項目經(jīng)驗者優(yōu)先。
6、掌握一到兩門編程語言(如Python/java),能夠編寫簡單的安全檢測或利用腳本。
崗位職責:
負責公司軟件項目的安全維護:
1、安全運維與監(jiān)控:負責公司項目信息系統(tǒng)、網(wǎng)絡(luò)架構(gòu)的安全測試、漏洞掃描和滲透測試,識別潛在安全風險,輸出專業(yè)測試報告并推動修復;
2、風險評估與漏洞管理:定期開展信息系統(tǒng)安全風險評估、漏洞掃描及滲透測試;
3、應(yīng)急響應(yīng)與事件處置:參與安全事件的應(yīng)急響應(yīng),包括攻擊溯源、病毒查殺、系統(tǒng)恢復及漏洞修復;
4、安全開發(fā)與自動化:參與安全工具或自動化腳本的開發(fā),提升安全工作效率。