岗位职责:
1、负责对IT基础设施、信息系统进行安全维护,如安全巡检、安全监测、安全策略配置及变更、故障处置等;
2、负责对各类安全事件进行响应处置;
3、负责安全漏洞预警,跟踪最新的安全动态和安全漏洞,发布安全隐患通告、提出漏洞修复方案并协助漏洞处理;
4、负责安全运维制度规范和流程的完善。
任职要求:
1、本科及以上学历,计算机或信息安全相关专业,或具有CISSP、CISP、CISAW等资格证书优先;
2、3年以上网络安全从业经验,年龄35周岁及以下;
3、熟悉安全运维的安全监控、安全研判、风险处置、应急响应等的流程及方法;
4、掌握常见网络安全产品,如防火墙、WAF、VPN、IDS/IPS、堡垒机、病毒防护、日志审计等的运维操作;
5、掌握常见应用程序和操作系统安全漏洞,如SQL注入、XSS、CSRF、LFI、RFI、溢出漏洞、提权漏洞等的检测与防护原理,并能够修复;
6、具备较强的网络安全保障支撑能力,具有相应网络安全重大保障研判、溯源、应急等经验;
7、具有较好的工作习惯及较强的文档、报告、方案编写能力,具有良好的语言表达能力、文档组织能力,有良好的团队合作精神,具备高度的责任感和使命感;
特别说明:本岗位需与第三方签订劳动合同。