职位描述
职责:
负责日常信息安全事件应急响应和支持工作,执行安全基线要求。包括安全漏洞分析、处置等,对各类安全问题和安全事件进行跟踪、分析、处理和解决
安全运营及策略优化,定期输出运营报告,跟进事件闭环并改进流程
进行漏洞安全管理,实施扫描、测试等漏洞检测工作,对漏洞进行验证,评估其风险性和可用性,提供修复建议
威胁分析与事件响应:监控网络防火墙流量,识别潜在攻击行为,对攻击事件进行溯源处置
根据业务需求制定网络安全解决方案,参与公司基础网络安全架构的建设、等保、护网、演练等
完成上级分配的其他工作
要求:
本科及以上学历,信息安全类、通信类、信息类、电子类、计算机类相关专业。3年以上信息安全工作经验,跨国公司经验者优先。
熟悉网络设备交换机、路由器、防火墙、终端、主机安全等工作原理
熟悉常见的网络安全设备和技术,例如防火墙、WAF、NAC、入侵检测/防御系统(IDS/IPS)、安全信息与事件管理(SIEM)系统、终端安全防护(EDR)等。
熟悉ISO27001、等保及其它国内外相关安全标准与体系
熟悉安全漏洞评估流程和审计要求,掌握系统攻防原理
有信息安全运营相关经验,具备一定的安全事件分析和处置能力,能够独立完成初步的安全事件调查和分析
具备较强的责任感、团队协作精神及良好的英语沟通能力
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕