职位描述
"1.计算机类、信息安全类方向,本科及以上学历,网络安全相关工作经验4年以上;
2.掌握数据网络的基础理论知识,掌握常见的网络协议,有排错能力;
3.熟悉网络安全技术:包括常用端口、漏洞扫描、病毒木马防范等;
4.熟悉常见的安全产品,并具备相关产品维护经验,掌握防火墙、云防护、VPN、IDS/IPS、上网行为管理、防病毒、终端管理、服务器安全管理、EDR、安全审计、邮件网关、SOC、数据防泄漏、文档安全管理、工控态感等安全产品的基本原理和使用方法;
5.熟悉云计算平台的架构和运维实践,包括但不限于计算、网络、存储等;
6.精通主流防火墙设备的配置与管理;
7.熟悉微隔离技术原理与实施方法,如VLAN、SDN(软件定义网络)等;
8.熟练各类linux、windows操作系统安装调试;
9.熟练linux下各类服务及应用的安装部署工作;
10.熟悉docker的使用方式,日常操作命令等;
11.熟悉反垃圾邮件系统、邮件归档系统的功能并能完成相关的配置和维护工作;
12.熟悉邮件客户端配置,具备快速诊断系统故障,恢复邮件服务的能力;
13.可独立进行恶意代码逆向分析,具备一定的脱壳能力;
14.熟悉病毒、木马、僵尸、蠕虫、勒索软件等恶意软件工作原理,具备基础的手工查杀能力;
15.掌握至少一种C、C++、Python、PHP或脚本类语言,具备编写基础的专杀工具的能力;
16.具备独立搭建企业级应用的能力;
17.有大型或集团型企业的网络安全工作经验、熟悉ISO27001、ITIL等相关安全标准和安全咨询工具者优先考虑;具有CISAW、CISSP、CISA、ISO27001LA等相关证书者优先考虑;具备项目经理经验者优先考虑;具有较强的表达与演讲能力优先考虑。"
"1.协助系统后台维护(操作系统、容器、应用系统、数据库、中间件等)、系统故障排查处理、漏洞修复等;
2.负责日常、季度、年度、节假日及重要活动前的系统深度巡检工作,发现并修复潜在的安全问题;
3.负责对防火墙规则的管理和优化,监控和分析主机防护系统的日志和报警;
4.负责制定和更新主机防护策略,包括访问控制、入侵检测和防御策略,确保主机系统的安全性和合规性;
5.负责安全审计和日志管理;
6.协助网络安全应急文档、网络故障排除、故障处理及故障报告的编写归档;
7.协助安全团队进行漏洞评估和风险评估;
8.协助网络安全管理工作,不断完善管理体系,定期开展日常安全检查和教育培训,按要求配合开展漏洞检查及整改。"
3、深入理解业务场景需求,针对性地为不同业务场景提供最合适的中间件方案。"
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕