定期進(jìn)行安全漏洞掃描和安全風(fēng)險評估,識別潛在的安全威脅和漏洞,編寫漏洞掃描和風(fēng)險評估報告并提出相應(yīng)的改進(jìn)措施。負(fù)責(zé)防火墻、入侵檢測系統(tǒng)等的配置、維護(hù)和升級,實時監(jiān)控網(wǎng)絡(luò)和系統(tǒng)的安全狀況,及時發(fā)現(xiàn)安全事件,并迅速響應(yīng)并進(jìn)行處理,包括入侵檢測、惡意軟件防護(hù)、數(shù)據(jù)泄露防范等。在甲方公司人員監(jiān)督下,對甲方公司指定系統(tǒng)進(jìn)行模擬攻擊,通過滲透測試的方式發(fā)現(xiàn)并修復(fù)系統(tǒng)漏洞。協(xié)助甲方公司完善網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系,包括應(yīng)急預(yù)案演練和應(yīng)急響應(yīng)服務(wù)。負(fù)責(zé)兩會、國慶、護(hù)網(wǎng)等重要時期的現(xiàn)場保障服務(wù),及時處理系統(tǒng)安全事件。定期針對甲方公司全員開展信息安全知識培訓(xùn),針對甲方公司IT 人員開展網(wǎng)絡(luò)安全認(rèn)證考試和安全基礎(chǔ)能力培訓(xùn)。
(1)本科及以上學(xué)歷,計算機(jī)、網(wǎng)絡(luò)安全、軟件、自動化、電氣、通信等相關(guān)專業(yè);
(2)有3 年以上網(wǎng)絡(luò)安全運(yùn)維或相關(guān)領(lǐng)域工作經(jīng)驗;
(3)精通網(wǎng)絡(luò)安全設(shè)備的配置與管理(如防火墻、VPN、WAF等);
(4)深入理解網(wǎng)絡(luò)攻擊與防御技術(shù),能夠制定并實施安全策略;
(5)熟練使用滲透測試工具進(jìn)行安全評估,并能根據(jù)評估結(jié)果提出改進(jìn)建議;
(6)熟悉安全事件應(yīng)急響應(yīng)流程,能夠快速定位并處理安全事件;
(7)了解云安全、大數(shù)據(jù)安全等前沿技術(shù)。