崗位職責(zé):
1、負(fù)責(zé)對(duì)信息安全(網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全等)策略規(guī)劃及協(xié)調(diào)部署;
2、負(fù)責(zé)應(yīng)用系統(tǒng)的安全測(cè)試,指導(dǎo)開發(fā)人員修復(fù)對(duì)應(yīng)的安全問題;
3、參與業(yè)務(wù)的安全方案評(píng)審、安全設(shè)計(jì)及技術(shù)評(píng)估;
4、負(fù)責(zé)信息安全監(jiān)控和預(yù)警,并處理突發(fā)安全事件,包括但不限于病毒事件,入
侵事件等;
5、負(fù)責(zé)從業(yè)務(wù)安全視角對(duì)整體T應(yīng)用架構(gòu)安全隱患的挖掘,追蹤與消除;
6、負(fù)責(zé)日常安全系統(tǒng)\堡壘機(jī)\日志審計(jì)安全運(yùn)維和策略調(diào)優(yōu)工作。
技能要求:
1、專科以上學(xué)歷,計(jì)算機(jī)、信息技術(shù)等相關(guān)專業(yè),2年以上工作經(jīng)驗(yàn);
2、具有2年及以上網(wǎng)絡(luò)安全運(yùn)維經(jīng)驗(yàn),具有特殊敏感時(shí)期網(wǎng)絡(luò)安全保障工作經(jīng)
驗(yàn);
3、熟悉Windows、Linux等系統(tǒng),具備良好的網(wǎng)絡(luò)安全意識(shí),具備系統(tǒng)漏洞掃
描、安全加固等實(shí)戰(zhàn)經(jīng)驗(yàn);
4、熟悉主流安全產(chǎn)品,如Snort、T-pot、OSSIM等,能夠獨(dú)立完成安裝配置及日
常維護(hù)工作;
5、熟悉TCP/IP協(xié)議,路由交換的基本概念,能熟練使用Wireshark、科來、
Tcpdump等網(wǎng)絡(luò)分析工具;
6、熟悉主流開源WAF系統(tǒng),如:Openresty、Naxsi、Modsecurity等配置及日常
運(yùn)維;
7、具備安全事件應(yīng)急響應(yīng)經(jīng)驗(yàn),了解攻擊溯源方法。