崗位職責(zé):
1、安全評估。對安全進(jìn)行全面的安全評估,包括但不限于基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、存儲、身份認(rèn)證、訪問控制等方面。
2、漏洞掃描和評估。使用自動化工具和手動測試技術(shù)進(jìn)行漏洞掃描和評估,確保及時發(fā)現(xiàn)潛在的安全漏洞。
3、安全審計(jì)。定期進(jìn)行安全審計(jì),檢查是否符合安全標(biāo)準(zhǔn)和優(yōu)秀實(shí)踐,并提供相應(yīng)的改進(jìn)建議。
4、身份和訪問管理。管理和優(yōu)化身份驗(yàn)證和訪問控制機(jī)制,確保只有授權(quán)用戶能夠訪問敏感信息和資源。
5、應(yīng)急響應(yīng)。制定和測試緊急響應(yīng)計(jì)劃,以有效地應(yīng)對安全事件和威脅。
任職資格:
1、計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);
2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;
4、熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c++ 等至少一種語言;
5、了解主流網(wǎng)絡(luò)安全產(chǎn)品{如fw(firewall)、ids(入侵檢測系統(tǒng))、scanner(掃描儀)、audit等}的配置及使用;
6、善于表達(dá)溝通,誠實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神;