岗位职责:
1、完成项目安全设备的日常维护工作
2、协助建立和完善信息安全管理制度;
3、梳理各项涉及信息安全的流程管理情况,针对涉及安全的风险进行有效识别、提出优化或管控的建议或方案;
4、定期对信息安全风险进行审计和评估;
5、组织信息安全培训或宣传教育活动,开展信息安全检查;
6、服务器安全管理日志监控和分析,安全补丁及漏洞修复;
7、有python、shell 脚本语言能力;能够编写自动化运维脚本、工具。
任职要求:
1.了解各种操作系统、网络协议和应用软件的安全漏洞和攻击方式。
2.熟悉常见信息安全产品,熟练使用采购人的防火墙、VPN、防病毒网关、带宽管理、网页防篡改等产品,能够对产品进行配置调整和日志分析。
3.熟练掌握安全服务技术和方法,包括漏洞扫描、漏洞利用等,能够对扫描结果进行深入分析,能够筛选出有价值的漏洞信息并针对性地制定解决方案。
4.能够分析和处理常见网络安全事件,编写分析报告。
5.能够熟练对采购人网络、主机、应用、数据库进行评估加固操作。
6.熟悉各类操作系统、数据库及中间件,并能够熟练操作。
7.本科或以上学历,有具有信息安全保障人员(CISAW)证书或注册信息安全专业人员(CISP)证书等证书的优先