崗位職責(zé):
1.負責(zé)對公司系統(tǒng)定期進行安全風(fēng)險評估與安全檢查工作,提供解決方案,并推進完成相關(guān)問題整改;
2.負責(zé)跟蹤和預(yù)警最新的安全問題,對發(fā)現(xiàn)的安全問題進行快速響應(yīng),對安全問題進行分析、處理,并提供整改方案:
3.負責(zé)公司安全設(shè)備的告警分析、日常巡檢、配置核查和策略優(yōu)化等工作;
4.負責(zé)完善公司信息安全培訓(xùn)體系,加強公司人員的信息安全意識;
5.協(xié)助公司應(yīng)對各類信息安全檢查、等保測評及安全演習(xí)工作。
任職條件:
1.年齡:35歲以內(nèi)
2.大學(xué)本科及以上學(xué)歷,信息安全、計算機等相關(guān)專業(yè);
3.具有3年以上網(wǎng)絡(luò)安全工作經(jīng)驗:
4.熟悉常見的網(wǎng)絡(luò)攻擊方式和常見的操作系統(tǒng)及中間件漏洞,針對監(jiān)控到的攻擊入侵行為能夠快速響應(yīng);
5.熟悉主流廠商安全設(shè)備(IPS、WAF、態(tài)勢感知等),能進行日志分析和安全策略配置;
6.熟悉常見的滲透測試工具并對其原理有一定的了解,包括但不限于:Burpsuite、MSF、sqlmap、cobaltstrike等;
7.具有一定的編程能力,熟悉python、java、Shell等一門或多門語言;
8.具有良好的問題解決能力、溝通能力和團隊合作精神。