崗位職責(zé):
1. 負(fù)責(zé)防火墻、WAF、IDS/IPS、SIEM、EDR等安全設(shè)備的策略制定、日常監(jiān)控、優(yōu)化和應(yīng)急響應(yīng);
2. 7×24小時監(jiān)控安全告警,分析、處置安全事件并編寫報告;
3. 定期組織漏洞掃描和滲透測試,跟蹤并驗(yàn)證漏洞修復(fù);
4. 部署和運(yùn)維HIPS/EDR產(chǎn)品,防御勒索軟件、木馬等攻擊;
5. 參與安全審計(jì)和風(fēng)險評估,確保符合網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、等級保護(hù)等要求;
6. 參與SDL建設(shè),為研發(fā)提供安全編碼建議,推動安全左移;
7. 開展內(nèi)部網(wǎng)絡(luò)安全意識培訓(xùn);
8. 跟蹤安全新技術(shù)和威脅,引入工具提升安全水平。
任職要求:
1. 計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)本科及以上學(xué)歷,2年以上網(wǎng)絡(luò)安全經(jīng)驗(yàn);
2. 能獨(dú)立搭建網(wǎng)絡(luò)管理體系與架構(gòu),精通TCP/IP等協(xié)議,具備網(wǎng)絡(luò)故障排查能力;
3. 熟悉OWASP Top 10漏洞及修復(fù),熟練使用Nessus、AWVS等工具,了解系統(tǒng)安全加固;
4. 熟練使用主流安全設(shè)備或平臺(如Fortinet防火墻、Splunk SIEM等);
5. 具備Python/Shell等腳本編程能力,實(shí)現(xiàn)安全任務(wù)自動化;
6. 具備較強(qiáng)問題分析和解決能力,能應(yīng)對突發(fā)安全事件;
7. 良好的團(tuán)隊(duì)協(xié)作和文檔撰寫能力;
8. 責(zé)任心強(qiáng),主動發(fā)現(xiàn)和推動安全問題解決。