9000-15000元
中国新闻社(百万庄南街)12号
岗位职责:
1.负责7x24小时安全威胁的监控、分析、预警和处置;制定并执行应急预案,牵头处理安全事件,形成闭环管理;
2.管理和维护防火墙、WAF、IPS、防病毒、堡垒机等安全设备/系统的策略配置与优化;
3.定期组织漏洞扫描、渗透测试和安全评估,跟踪并督促相关部门修复安全漏洞,形成漏洞全生命周期管理;
4.落实网络安全等级保护测评工作,负责安全管理制度修订、安全审计配合与整改落实;
5. 制定服务器、网络设备、数据库、中间件等的安全配置基线,并推动落地执行;
6. 定期对全体员工进行网络安全意识培训,对技术部门进行安全技能培训;
7. 定期分析安全日志和数据,编制网络安全运行报告、风险报告及专项报告;
任职要求:
1. 统招本科及以上学历,精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、渗透、病毒木马防范等;。
2. 精通网络技术,熟悉主流防火墙、IPS,VPN、WAF、蜜罐、态势感知、攻防技术、漏洞扫描、入侵防御、防病毒、系统加固等安全技术;
3. 精通渗透测试的步骤、方法、流程熟练掌握各种渗透测试工具;
4. 熟练掌握常见的Web漏洞入侵与防范方法、技巧(SQL注入、XSS跨站脚本、CSRF跨站伪造请求、文件上传、文件包含、命令执行);
5. 有安全运维、应急响应、漏洞挖掘等相关经验;
6. 具备良好的沟通协调能力、强烈的责任心和主动发现问题的能力;
7. 有系统运维经验优先考虑:有信息安全资质证书CISP、PMP优先考虑。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕