职位描述
资安主管
1、5 年以上经验,主导过企业级网络安全项目规划与实施,如渗透测试、安全体系建设等,深入研究前沿安全技术,为公司提供前瞻性安全解决方案,具备大型网络环境安全运维经验者优先。
2、精通防火墙、入侵检测与防御系统(IDS/IPS)、漏洞扫描工具、日志审计、堡垒机、VPN、AD域、备份机、终端安全管理系统等安全设备的配置与管理,能够根据企业需求制定安全策略并灵活调整。
3、熟练掌握数据加密技术、访问控制机制、安全认证协议(如 SSL/TLS、Kerberos),具备敏感数据保护与隐私合规经验。
4、深入理解常见网络攻击手段(如 DDoS、SQL 注入、XSS)及防御方法,能够制定针对性的防护方案。
5、具备漏洞挖掘、分析与修复能力,熟练使用 Nessus、OpenVAS 等漏洞扫描工具,能对扫描结果进行深度分析并提出整改建议。
6、熟悉应急响应流程,在安全事件发生时,可快速定位攻击源、评估影响范围,及时采取阻断、清除等措施,并完成事件复盘与报告撰写。
7、构建并优化公司网络安全防护体系;开展安全风险评估与审计,制定风险应对策略;负责安全技术研究与应用,推动公司安全技术创新;指导和培训公司员工的安全意识与技能。
8、负责公司相关网络安全工作,包括服务器安全配置、掌握华为、华三、锐捷等主流厂商的路由器、交换机、防火墙、无线控制器等设备的配置与调试;能够独立完成设备选型、安装部署及日常维护
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕