崗位職責:
1.負責網(wǎng)絡安全體系規(guī)劃,各系統(tǒng)的安全策略實施及優(yōu)化;
2.負責攻擊、病毒、漏洞等安全問題響應處理;
3.負責安全設備硬件日常運行監(jiān)控,維護及日志分析;
4.負責公司安全防護產(chǎn)品相關運維工作;
5.能夠開展系統(tǒng)滲透測試、安全加固、安全整改、漏洞掃描的實施;
6.配合其它信息安全服務項目的實施或技術支持工作;
以下為社招增加----------------------------------------------------------------
7.負責信息安全項目的實施及管理:包括物理安全測評、主機安全測評、數(shù)據(jù)安全測評、應用安全測評、安全管理的測評等;
8.負責測評報告及風險評估報告的編寫;
9.為客戶提供信息安全咨詢服務,如信息安全解決方案、信息安全知識的培訓等;
10.負責響應公司內(nèi)部客戶及外部客戶專業(yè)方面的需求。
任職資格:
1.計算機、信息安全等相關專業(yè),本科以上學歷;
2.了解主流操作系統(tǒng)(Windows?server/Linux/Unix)、主流品牌的網(wǎng)絡設備(Switch/Router)、安全設備(Firewall/IDS/IPS)、主流品牌的數(shù)據(jù)庫(Oracle/DB2/Mysql/SQLserver)等的各類配置及優(yōu)化;
3.至少熟悉信息安全攻防、滲透測試、基線檢測、漏洞復現(xiàn)、隱寫等其中一項;
4.具有良好分析問題和實際動手能力,具備一定的文檔撰寫能力和表達能力;
5.良好的溝通能力、富有團隊精神,能夠承擔較大工作壓力;
6.了解信息安全等級保護、27001信息安全體系、ITIL等相關安全標準優(yōu)先;
7.?有類似工作或?qū)嵙暯?jīng)歷優(yōu)先;
8.熟悉滲透測試的方法及流程,熟練掌握各種滲透測試工具,如:AppScan、wvs、Burp?suite、Nmap、Sqlmap等,優(yōu)先考慮;
9.有信息安全相關證書者優(yōu)先(如:CISSP、CISP、CISAW、CCSSP等)
10.持有等級保護測評師認證證書者可適當提高待遇。