崗位職責(zé):
1、深入掌控安全態(tài)勢感知數(shù)據(jù),提升IT軟件產(chǎn)品、三方件可信的軟件安全能力,保障園區(qū)辦公、生產(chǎn)系統(tǒng)安全
2、日常網(wǎng)絡(luò)安全監(jiān)控,負(fù)責(zé)網(wǎng)絡(luò)安全事件處理、持續(xù)提升制造網(wǎng)絡(luò)安全整體防護(hù)技術(shù)能力
3、維護(hù)安全的網(wǎng)絡(luò)防護(hù)邊界、檢測系統(tǒng)、預(yù)警體系;負(fù)責(zé)防火墻、IPS、VPN、WAF等網(wǎng)絡(luò)安全策略的制定、實(shí)施、優(yōu)化;
能力要求:
1、熟悉常見的一個(gè)或多個(gè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,如網(wǎng)絡(luò)安全等級(jí)保護(hù)、NIST、ISO、CC等
2、了解IT系統(tǒng)安全標(biāo)準(zhǔn)規(guī)范,熟悉IT系統(tǒng)安全規(guī)劃、設(shè)計(jì)及實(shí)施部署等。
3、熟悉各種安全掃描工具的使用以及常見的SQL注入、XSS跨站等常見的web問題整改方案。
4、熟悉常見的針對主機(jī)、網(wǎng)絡(luò)、web應(yīng)用、密碼、云等攻擊技術(shù),以及安全防御加固、運(yùn)維等
經(jīng)驗(yàn)要求:
1、大專及以上學(xué)歷,計(jì)算機(jī)及相關(guān)專業(yè)
2、大專8年或本科5年以上網(wǎng)絡(luò)安全等工作經(jīng)驗(yàn),溝通表達(dá)及學(xué)習(xí)能力較好
3、具備實(shí)際攻防演練并在實(shí)戰(zhàn)中掌握漏洞挖掘、常見安全問題及風(fēng)險(xiǎn)消減手段相關(guān)實(shí)操經(jīng)驗(yàn)優(yōu)先
4、具有運(yùn)用安全掃描工具進(jìn)行網(wǎng)絡(luò)安全防御加固、運(yùn)維等經(jīng)驗(yàn)