崗位職責:
1、信息安全:參與制定網絡安全布防架構及防護策略,對網絡、操作系統、數據庫、信息系統等進行安全評估、漏洞挖掘和安全加固;
2、應急響應:負責網絡安全事件的應急響應,并及時處理和解決安全問題;
3、日常運維:負責日常網絡安全運維工作,包括網絡設備、安全設備、信息系統的運行與維護、故障排查與處理;
4、信息化系統建設:負責企業信息系統的需求調研、方案設計、軟件開發。
崗位要求:
1、學歷:本科及以上,計算機、信息安全、網絡工程等相關專業優先;
2、工作經驗:5年以上相關工作經驗,具備扎實的網絡安全技術背景和豐富的實踐經驗,有大型企業、國企、政府機構工作經驗者優先;
3、專業技能:
3.1 深入了解漏洞掃描、分析檢測、權限管理、入侵和攻擊追蹤、滲透測試、病毒木馬防護等網絡安全技術及防范措施,能獨立進行安全風險評估、應急響應和事件調查;
3.2 具備獨立規劃網絡安全架構能力,熟練掌握交換機、路由器、防火墻、IDS/IPS、WAF、VPN、終端安全、日志審計、態勢感知、漏洞掃描、蜜罐等設備的配置部署;
3.3 精通操作系統、數據庫的安全機制及風險防范;
3.4 熟悉網絡安全等級保護制度、ISO 27001、網絡安全法等法規標準及實施流程;
3.5 熟練掌握JAVA、C#、jQuery、SQL編程語言,精通Vue、Bootstrap等主流前端框架開發與應用,精通MySQL、Sqlserver等關系型數據庫開發應用;
4、資格證書: 持有CISP、CISSP、CISA、Security+等國內外知名安全認證者優先。
5、能力素質:強烈的責任心和使命感,對網絡安全風險高度敏感,優秀的分析判斷、問題解決及應急處置能力。
良好的溝通協調能力和團隊協作精神。