职位描述
(安全方向)
岗位职责:1、参与7×24小时值班监控云平台及网络安全态势,通过安全设备(如WAF、HIDS、EDR、NTA、SIEM等)进行实时监控。
2、接收、分析、研判并处置各类安全告警,区分真实攻击与误报,对确认的安全事件进行初步响应和工单闭环。
3、负责对客户或内部上报的安全问题提供技术支持和解决。
4、负责生产系统的安全加固工作,定期进行系统漏洞扫描、日志分析和安全审计。
5、整理知识库文档,详细记录问题处理过程,形成分析报告。
6、定期输出安全运营分析报告,为安全策略优化提供决策支持。
技能要求:
1、3~5年本领域工作经验;
2、具有等级保护集成类项目、云计算平台等级保护项目、ISO27001ISO20000、ISO9001、CSA-STAR、可信云等的实施经验;
3、熟悉网络及系统技术,能够根据不同网络环境,对信息安全项目进行规划和设计;
4、具备较强的风险评估、架构方案设计能力,能对复杂业务场景或和I系统进行风险评估、架构方案设计;
5、精通业界主流公有云安全架构,熟练掌握云计算知识,具备OpenStack,KyM,Vmware相关经验;
6、参与实现或设计主流云技术关键组件和特性,如网络云化、存储云化、IAM、容器、微服务、服务编排、密钥管理、日志监控等;
7、熟练掌握防火墙、WAF、IPS、anti-DDOS等网络安全技术原理:
8、具有HCIE、CCIE、CISA、CISP、CISSP等安全证书及安全运营经验者优先。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕