特別說明:本崗位需與第三方簽訂勞動合同。
崗位職責(zé):
1、負(fù)責(zé)對IT基礎(chǔ)設(shè)施、信息系統(tǒng)進(jìn)行安全維護(hù),如安全巡檢、安全監(jiān)測、安全策略配置及變更、故障處置等;
2、負(fù)責(zé)對各類安全事件進(jìn)行響應(yīng)處置;
3、負(fù)責(zé)安全漏洞預(yù)警,跟蹤最新的安全動態(tài)和安全漏洞,發(fā)布安全隱患通告、提出漏洞修復(fù)方案并協(xié)助漏洞處理;
4、負(fù)責(zé)安全運(yùn)維制度規(guī)范和流程的完善。
任職要求:
1、本科及以上學(xué)歷,計算機(jī)或信息安全相關(guān)專業(yè),或具有CISSP、CISP、CISAW等資格證書優(yōu)先;
2、3年以上網(wǎng)絡(luò)安全從業(yè)經(jīng)驗,年齡35周歲及以下;
3、熟悉安全運(yùn)維的安全監(jiān)控、安全研判、風(fēng)險處置、應(yīng)急響應(yīng)等的流程及方法;
4、掌握常見網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、WAF、VPN、IDS/IPS、堡壘機(jī)、病毒防護(hù)、日志審計等的運(yùn)維操作;
5、掌握常見應(yīng)用程序和操作系統(tǒng)安全漏洞,如SQL注入、XSS、CSRF、LFI、RFI、溢出漏洞、提權(quán)漏洞等的檢測與防護(hù)原理,并能夠修復(fù);
6、具備較強(qiáng)的網(wǎng)絡(luò)安全保障支撐能力,具有相應(yīng)網(wǎng)絡(luò)安全重大保障研判、溯源、應(yīng)急等經(jīng)驗;
7、具有較好的工作習(xí)慣及較強(qiáng)的文檔、報告、方案編寫能力,具有良好的語言表達(dá)能力、文檔組織能力,有良好的團(tuán)隊合作精神,具備高度的責(zé)任感和使命感。