崗位內(nèi)容:
1. 建立和維護(hù)企業(yè)信息安全基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用程序等。
2. 監(jiān)測(cè)和分析安全事件和漏洞,制定相應(yīng)的應(yīng)對(duì)方案,確保系統(tǒng)的安全性。
3. 設(shè)計(jì)和實(shí)施安全策略和控制措施,保護(hù)企業(yè)的核心數(shù)據(jù)和業(yè)務(wù)流程。
4. 參與安全審計(jì)和風(fēng)險(xiǎn)評(píng)估,為公司提供專業(yè)的安全咨詢和建議。
任職要求:
1. 網(wǎng)絡(luò)安全、計(jì)算機(jī)科學(xué)、信息技術(shù)等相關(guān)專業(yè)背景,5年以上相關(guān)崗位經(jīng)驗(yàn)。
2. 熟悉企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識(shí);熟悉網(wǎng)絡(luò)安全等級(jí)保護(hù)、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運(yùn)維標(biāo)準(zhǔn)規(guī)范;
3. 精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
4. 熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web 應(yīng)用防火墻,edr,態(tài)勢(shì)感知平臺(tái),遠(yuǎn)程系統(tǒng)評(píng)估系統(tǒng),堡壘機(jī),態(tài)勢(shì)感知平臺(tái),蜜罐等;
5.熟悉服務(wù)器安全配置和管理,如Linux、windows 加固
6.文字功底扎實(shí),具備CISSP、CISA、CISP、CIPT等證書優(yōu)先.