岗位职责:
1、深入掌控安全态势感知数据,提升IT软件产品、三方件可信的软件安全能力,保障园区办公、生产系统安全
2、日常网络安全监控,负责网络安全事件处理、持续提升制造网络安全整体防护技术能力
3、维护安全的网络防护边界、检测系统、预警体系;负责防火墙、IPS、VPN、WAF等网络安全策略的制定、实施、优化;
能力要求:
1、熟悉常见的一个或多个网络安全标准体系,如网络安全等级保护、NIST、ISO、CC等
2、了解IT系统安全标准规范,熟悉IT系统安全规划、设计及实施部署等。
3、熟悉各种安全扫描工具的使用以及常见的SQL注入、XSS跨站等常见的web问题整改方案。
4、熟悉常见的针对主机、网络、web应用、密码、云等攻击技术,以及安全防御加固、运维等
经验要求:
1、大专及以上学历,计算机及相关专业
2、大专8年或本科5年以上网络安全等工作经验,沟通表达及学习能力较好
3、具备实际攻防演练并在实战中掌握漏洞挖掘、常见安全问题及风险消减手段相关实操经验优先
4、具有运用安全扫描工具进行网络安全防御加固、运维等经验