崗位職責(zé):
1. 負(fù)責(zé)智家信息安全運(yùn)營(yíng)與運(yùn)維,熟悉以下安全產(chǎn)品如防火墻、WAF、IPS、態(tài)勢(shì)感知等;
2. 負(fù)責(zé)完善智家信息安全體系,制定安全管理策略和流程,梳理和編寫安全規(guī)范,制定安全運(yùn)維規(guī)范;
3. 負(fù)責(zé)網(wǎng)絡(luò)安全設(shè)備運(yùn)維監(jiān)控,訪問(wèn)控制,日志審計(jì),并提交信息安全事件的相關(guān)文檔;
4. 應(yīng)對(duì)惡意攻擊、病毒、應(yīng)急漏洞等信息安全問(wèn)題的響應(yīng)處理,安全策略優(yōu)化;
5. 負(fù)責(zé)公司應(yīng)用系統(tǒng)的滲透測(cè)試,跟蹤漏洞修復(fù);
6. 統(tǒng)一管理智家安全漏洞,對(duì)企業(yè)終端、服務(wù)器、應(yīng)用系統(tǒng)漏洞進(jìn)行修復(fù)推進(jìn);
任職要求:
1. 本科或以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專業(yè),3年以上相關(guān)工作經(jīng)驗(yàn);
2. 熟悉主流網(wǎng)絡(luò)信息安全架構(gòu),熟悉業(yè)內(nèi)主流安全產(chǎn)品部署、運(yùn)維,對(duì)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)及部署原則有深刻理解;
3. 具有豐富的網(wǎng)絡(luò)安全理論知識(shí),具有風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)、安全體系規(guī)劃、安全集成等實(shí)施經(jīng)驗(yàn);
4. 熟悉常見(jiàn)的網(wǎng)絡(luò)安全攻擊原理及防御手段,熟悉TCP/IP協(xié)議,掌握基本的IP路由知識(shí);熟悉OWASP top 10漏洞,滲透測(cè)試技能,熟練使用各種安全漏掃、分析工具
5. 持有CCIE-Security、CISP、CISSP等證書者優(yōu)先考慮。