岗位职责:
1.负责信息安全监控、运维体系的建立和优化,制定安全运维管理办法,参与编写安全相关文档;
2.负责网络安全防御体系的建设、维护和管理;
3.负责信息安全资产管理,包括主机、网络、安全等设备以及数据库、中间件等应用软件;
4.负责安全设备及系统的日常监控、运行维护、补丁版本升级、风险分析和安全加固,并指导网络、主机、数据库、应用人员开展日常安全工作;
5.负责考察主流的网络安全技术方案,完成POC并推进技术项目落地实施;
6.负责网络安全应急方案演练,网络安全重保、护网、安全事件响应等工作。
7.本岗位非直签。
任职要求:
1.熟悉现代通信及网络技术,精通TCP/IP等协议,精通linux、windows操作系统,熟悉操作系统安全策略;
2.熟悉网络安全、主机安全、应用安全、数据安全等技术,熟悉PKI、加解密原理、防火墙、IDS、IPS、WAF、 VPN、SOC、身份认证、负载均衡、网闸等信息安全产品基础原理和应用部署方案;
3.精通网络安全技术:包括漏洞扫描、程序漏洞分析检测、入侵和攻击分析追踪、网站渗透等;能熟练使用相关工具分析网络问题;
4.熟悉主要的安全防护技术和抗攻击手段,了解终端、网络、主机、存储、云平台常见安全风险及解决方案;
5.大学本科及以上学历,计算机、通信、信息安全等相关专业;
6.具备信息安全相关认证证书(CISM、CISA 、CISP、CISSP、SANS、GIAC)优先。