职位描述
为公司各业务BPO场景提供BPO职场IT安全检查,从终端安全、网络安全、工区安全、机房安全、安全监控等方面保证公司业务在BPO场景下安全稳定可靠运行。负责对BPO办公网、办公终端、场所及基础设施进行安全评估,识别脆弱点并提供可行的解决方案。负责出具BPO安全服务的各类评估、优化、实施服务的报告。负责对BPO提出的各类信息安全咨询进行解答并提供解决方案。负责对BPO IT相关人员进行信息安全相关的技术培训,普及信息安全知识。包括现场检查,和远程(线上)检查。检查标准由客户制定,有标准的 checklist。人员需要全国性出差。
1、本科及以上学历,在信息安全领域具备2年以上专职工作经验。(能力突出者学历和专业不限)
2、熟悉掌握计算机网络,操作系统(Windows/Linux/Mac OS)的基本原理和相关安全加固策略和流程。
3、熟练掌握网络安全基础架构,熟悉TCP/IP模型中主流的网络协议,如:HTTP/HTTPS/SSH/SNMP/DHCP/DNS/UDP/IP/ICMP/ARP,具备一定的网络规划和设计能力。同时熟悉交换机、路由器、传统防火墙的基本配置和部署。
4、熟练掌握Windows域控的基本部署、配置及运维。
5、熟悉业内主流网络安防产品有,如:NGFW/UTM/IPS/IDS/WAF/VPN/SCNNER等,熟练掌握VPN/防火墙/IDS/漏扫/终端安全/DLP原理和基本配置。
6、了解业内主流终端安全软件(EDR)的基本理念、部署及运维。
7、了解IT基础设施建设相关的产品和技术,如:UPS/精密空调/机房环控设备设施/强弱电部署/机房消防设备设施等。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕