职位描述
岗位职责:
1.参与前期建设方案设计、完善安全管理制度,以及安全服务过程中标准化文档与流程的落地及改进。
2.负责安全事件的应急响应,根据漏洞通告,排查客户各单位涉及情况。利用漏洞挖掘、渗透测试等手段及时发现并消除安全隐患,进行安全监测及时发现和处理安全威胁;
3.定期进行安全资产核查,安全漏洞扫描和评估,并跟进漏洞修复情况,提供改进建议,自主整理生成可提交给客户的完整报告;
4.进行网络安全整改加固,完成安全策略的制定和更新,确保公司网络和系统的安全;
5.负责安全漏洞信息的收集和分析,及时了解最新的安全动态。
6. 负责客户方日常安全运维工作,定期对相关安全设备进行巡查、配置核查、版本更新、策略优化等;
7. 参与开展安全监测、告警分析,渗诱测试,对各类安全事件进行分析、溯源及处置,包括web攻击、横向移动、域内渗透、主机异常等。
任职要求:
1.计算机、网络工程、通信工程、信息安全等相关专业;专科及以上学历;
2.熟悉防火墙、IDS/IPS、WAF、EDR、防病毒、漏洞扫描、堡垒机等安全产品;有配置实际操作经验优先。
3.对企业组网有一定经验,了解华为、H3C等路由交换设备并有一定实际操作经验和排障能力;
4.了解Linux,银河麒麟系统,对常用基本的配置和管理有一定的了解,掌握常见的基本操作命令优先;
5.有较高的文档编写能力。
6.有较强的学习和理解能力,具备较强的沟通表达能力、较强的服务意识。
福利待遇:
1.每年国内或国外旅游一次。
2.足额缴纳社保和公积金。
3.餐补25元每个工作日。
4.工作时间:朝九晚五,周末双休。
5.年底除奖金外,有额外过年福利,法定佳节福利以多种方式发放不一。
6.春节假期除法定假期外增加一周的带薪休假。
7.每月通讯补贴。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕