1.負(fù)責(zé)網(wǎng)絡(luò)安全系統(tǒng)的規(guī)劃、設(shè)計(jì)和實(shí)施,建立嚴(yán)密的安全體系保障業(yè)務(wù)信息的安全
2.對重要系統(tǒng)進(jìn)行安全審核和風(fēng)險(xiǎn)評(píng)估,并制定解決方案,確保系統(tǒng)運(yùn)行的連續(xù)性、真實(shí)性和保密性。
3、安全設(shè)備及軟件運(yùn)性及更新情況,及時(shí)更新和維護(hù)防病毒軟件、防火墻、入侵檢測系統(tǒng)等確保其功能和性能的穩(wěn)定和有效;
4、協(xié)助網(wǎng)絡(luò)管理員對網(wǎng)絡(luò)設(shè)備、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫等進(jìn)行安全配置,如設(shè)置訪問權(quán)限、關(guān)閉不必要的服務(wù)和端口等,并根據(jù)安全態(tài)勢不斷優(yōu)化配置,降低安全風(fēng)險(xiǎn);
5、制定應(yīng)急響應(yīng)措施與流程,當(dāng)發(fā)生安全事件時(shí),迅速啟動(dòng)應(yīng)急響應(yīng)機(jī)制,進(jìn)行事件的調(diào)查、分析與處理,采取措施遏制事件的蔓延,降低損失,并撰寫事件報(bào)告總結(jié)經(jīng)驗(yàn)教訓(xùn);
6、定期開展網(wǎng)絡(luò)系統(tǒng)的漏洞掃描和評(píng)估工作,發(fā)現(xiàn)并及時(shí)修復(fù)系統(tǒng)中的安全漏洞,跟蹤漏洞修復(fù)情況,確保系統(tǒng)的安全性;執(zhí)行滲透測試,模擬黑客攻擊,評(píng)估系統(tǒng)的防御能力,并提出改進(jìn)建議,保證公司網(wǎng)絡(luò)及數(shù)據(jù)安
7、根據(jù)每月的網(wǎng)絡(luò)分析報(bào)告,分析網(wǎng)絡(luò)故障,,調(diào)整網(wǎng)絡(luò)實(shí)施規(guī)范,改進(jìn)通信設(shè)備,提高網(wǎng)絡(luò)運(yùn)行質(zhì)量8、為公司內(nèi)部的其他部門提供網(wǎng)絡(luò)安全技術(shù)支持,解答安全相關(guān)問題;同時(shí),組織開展網(wǎng)絡(luò)安全培訓(xùn)和教育活動(dòng),提高員工的安全意識(shí)和防范能力;
9、持續(xù)關(guān)注網(wǎng)絡(luò)安全領(lǐng)域的最新技術(shù)發(fā)展和安全威脅趨勢,研究新的安全防護(hù)技術(shù)和方法,為業(yè)務(wù)網(wǎng)絡(luò)安全建設(shè)提供前瞻性的建議和方向。
任職要求:
1.3年以上工作經(jīng)驗(yàn),持有CISSP/CISP等安全證書
2.熟悉漏洞掃描、滲透測試、代碼核查等安全測試工作熟悉操作系統(tǒng)、數(shù)據(jù)庫、中間件等軟件系統(tǒng)的安全加固工作
3.有網(wǎng)絡(luò)入侵溯源核查能力,編寫過相關(guān)報(bào)告,有網(wǎng)絡(luò)安全攻防演練經(jīng)驗(yàn)
4.有專業(yè)網(wǎng)絡(luò)安全公司(如綠盟、奇安信、安恒、360等)技術(shù)崗位工作經(jīng)歷者優(yōu)先
5.可熟練操作主流品牌的防火墻、WAF、IDS、態(tài)勢感知系統(tǒng)等安全設(shè)備和漏掃系統(tǒng)