職責(zé):
1、安全監(jiān)測(cè)與防護(hù):(1)負(fù)責(zé)公司網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的安全監(jiān)測(cè),及時(shí)發(fā)現(xiàn)并處理安全威脅和漏洞;(2) 配置和維護(hù)安全設(shè)備(如防火墻、IDS/IPS、WAF等),確保網(wǎng)絡(luò)安全防護(hù)措施的有效性。
2、漏洞管理:(1)定期進(jìn)行漏洞掃描和安全評(píng)估,識(shí)別潛在的安全風(fēng)險(xiǎn),并制定修復(fù)計(jì)劃;(2)通過(guò)工具或手工方式演示漏洞深度利用,在無(wú)法通過(guò)打補(bǔ)丁或升級(jí)方案時(shí)可提供有效的臨時(shí)規(guī)避建議。
3、應(yīng)急響應(yīng):(1)制定和執(zhí)行安全事件應(yīng)急響應(yīng)計(jì)劃,快速響應(yīng)和處理安全事件;(2)協(xié)助調(diào)查安全事件的根本原因,并提出改進(jìn)措施以防止類似事件再次發(fā)生。
4、安全策略與合規(guī):(1)參與制定和優(yōu)化公司網(wǎng)絡(luò)安全策略、流程和標(biāo)準(zhǔn);(2)確保公司信息安全符合相關(guān)法律法規(guī)(如等保、GDPR、ISO 27001等)和行業(yè)標(biāo)準(zhǔn)。
5、技術(shù)支持與培訓(xùn):(1)為其他部門(mén)提供網(wǎng)絡(luò)安全技術(shù)支持,協(xié)助解決安全相關(guān)問(wèn)題;(2)定期組織網(wǎng)絡(luò)安全培訓(xùn),提高員工的安全意識(shí)和技能。
要求:
1、教育背景:計(jì)算機(jī)科學(xué)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷。
2、工作經(jīng)驗(yàn):(1)3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),熟悉網(wǎng)絡(luò)安全架構(gòu)和防護(hù)技術(shù);(2)有處理網(wǎng)絡(luò)安全事件的經(jīng)驗(yàn),熟悉應(yīng)急響應(yīng)流程。
3、專業(yè)技能:(1)熟悉常見(jiàn)的網(wǎng)絡(luò)安全技術(shù)和工具(如防火墻、IDS/IPS、防病毒軟件、漏洞掃描工具等);(2)精通代碼審計(jì)、web安全、云安全、漏洞挖掘、SDLC等至少某一領(lǐng)域;(3)有企業(yè)零信任體系安全設(shè)計(jì)、數(shù)據(jù)安全治理體系建設(shè)等相關(guān)工作經(jīng)驗(yàn)優(yōu)先;(4)具備hw紅隊(duì)、ctf競(jìng)賽等實(shí)戰(zhàn)經(jīng)驗(yàn)優(yōu)先。
4、認(rèn)證要求:擁有以下認(rèn)證之一者優(yōu)先:CISSP、CISP、CEH、OSCP、CCSP、 CompTIA Security+等。
5、其他要求:(1)良好的溝通能力和團(tuán)隊(duì)協(xié)作能力,能夠與不同部門(mén)協(xié)作解決問(wèn)題;(2)具備較強(qiáng)的學(xué)習(xí)能力和問(wèn)題解決能力,能夠快速適應(yīng)新技術(shù)和新挑戰(zhàn);(3)英語(yǔ)讀寫(xiě)能力良好,能夠閱讀和理解技術(shù)文檔。