崗位職責(zé):
1、安全相關(guān)產(chǎn)品與新技術(shù)的規(guī)劃與引進,具體包括泛終端安全、邊界&通信安全、應(yīng)用安全、信息安全等相關(guān)產(chǎn)品
2、安全防護平臺的運營與大數(shù)據(jù)分析(態(tài)勢感知、流量異常、告警、安全日志等),包括防火墻,IPS,DLP,郵件安全網(wǎng)關(guān),Web安全網(wǎng)關(guān),沙箱、安全監(jiān)控日志系統(tǒng)等
3、業(yè)務(wù)連續(xù)性相關(guān)的IT安全策略和應(yīng)急處理流程的制定、實施落地與持續(xù)優(yōu)化,對安全攻擊進行確定性的防御與應(yīng)對、以及有秩序的風(fēng)險管理,保證公司網(wǎng)絡(luò)、設(shè)備與系統(tǒng)的安全性與韌性
4、定期對公司網(wǎng)絡(luò)、設(shè)備及系統(tǒng)進行安全評估、滲透測試、漏洞檢查、 補丁合規(guī)管理等工作,及時輸出安全加固或修復(fù)方案并推動落地
5、安全應(yīng)急響應(yīng),對于突發(fā)的安全入侵、威脅或隱患能夠進行快速響應(yīng)、快速分析并妥善處置
任職要求:
1、計算機、電子、信息安全及相關(guān)專業(yè)本科以上學(xué)歷,有3年以上網(wǎng)絡(luò)安全相關(guān)經(jīng)驗;
2、熟悉ISO27001,等級保護2.0等國內(nèi)外安全標(biāo)準(zhǔn)
3、熟悉業(yè)界主流的安全產(chǎn)品與技術(shù),包括:防病毒、沙箱、VPN,IPS、加密,DLP,SIEM,堡壘機,漏洞掃描、滲透測試、多因子認證等
4、熟悉內(nèi)網(wǎng)滲透技術(shù)、防護手段和掃描工具,包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等
5、有過大型安全項目的實施經(jīng)驗者優(yōu)先
6、長期跟蹤信息安全業(yè)界動態(tài),熱愛和專研信息安全并能持續(xù)學(xué)習(xí)
職位福利:扁平管理、培訓(xùn)機會、福利齊全、中外合資、發(fā)展空間大