崗位職責:
1.通過整體規(guī)劃,參與網(wǎng)絡信息安全管理體系建設,編制規(guī)范實施文件。
2.通過統(tǒng)一部署安全防護服務,搭建常態(tài)化網(wǎng)絡信息安全巡檢工作機制和安全防護體系,實現(xiàn)統(tǒng)一運維管理、統(tǒng)一日志分析,確保業(yè)務安全運行。
3..參與配置核查、漏洞掃描、安全加固應急響應及等級保護差距分析等安全服務項目的實施運維工作;
4.熟悉主流安全產品的工作原理,并能夠進行基本配置、使用,如防火墻、VPN、WAF,堡壘機、日志審計、態(tài)勢感知。
崗位要求:
1、大學本科或以上畢業(yè),計算機及網(wǎng)絡、信息安全相關專業(yè);
2、有1-3年及以上信息系統(tǒng)項目管理、網(wǎng)絡安全運維或相關工作經(jīng)驗;
3、熟悉主流的網(wǎng)絡安全產品,對防火墻、入侵檢測、入侵防御、漏洞掃描、防病毒、身份認證等安全產品軟硬件知識,設計、安裝、配置和故障處理,至少有一年以上網(wǎng)絡安全行業(yè)工作經(jīng)驗;
4、熟悉主流的安全防護技術,對網(wǎng)絡、系統(tǒng)層攻擊防護有清晰認識;
5、熟悉各種木馬、后門原理,具備木馬的發(fā)現(xiàn)、分析能力及操作系統(tǒng)安全加固能力;
6、精通網(wǎng)絡技術,熟悉主流防火墻、IPS、VPN、WAF、防數(shù)據(jù)泄露、入侵檢測、攻防技術、漏洞掃描、入侵防御、防病毒、系統(tǒng)加固等安全技術;
7、相關培訓以及認證,有信息系統(tǒng)項目管理師/注冊安全工程師/CISP/CISAW/CISSP/CCNP等網(wǎng)絡、系統(tǒng)、安全認證證書或者主流安全廠家認證優(yōu)先;