崗位職責(zé):
1.負責(zé)集團整體網(wǎng)絡(luò)環(huán)境下的系統(tǒng)安全工作及日常安全系統(tǒng)搭建工作
2.負責(zé)公司的業(yè)務(wù)平臺的緊急故障、網(wǎng)絡(luò)故障、安全時間等應(yīng)急響應(yīng)和和協(xié)調(diào)資源配合
3.負責(zé)安全設(shè)備運行日志、分析設(shè)備運行狀態(tài)、處理報警信息等
4.負責(zé)防火墻、入侵檢測、負載均衡、安全設(shè)計、IPS、抗D設(shè)備等安全設(shè)備
5.根據(jù)業(yè)務(wù)安全需求,調(diào)整安全設(shè)備配置,定期對設(shè)備安全策略進行梳理、歸并、優(yōu)化,并定期對安全設(shè)備進行配置備份、系統(tǒng)升級等
6.定期總結(jié)、分析安全運維工作,形成安全運維報告
7.承擔(dān)安全項目協(xié)調(diào)工作,整理安全項目相關(guān)文檔、組織項目其他安全服務(wù)工作
8.完成安全事件處理、事件分析、緊急事件應(yīng)急響應(yīng)等工作
任職要求:
1、至少3年以上滲透測試經(jīng)驗;
2、具備CCNP以上的網(wǎng)絡(luò)資格認證,熟悉基本的安全設(shè)備調(diào)試或安全服務(wù)相關(guān)知識;
3、熟悉主流終端、信息安全產(chǎn)品和技術(shù),包括:身份認證、防火墻、LDAP、堡壘機、安全審計、終端管理、桌面管理、企業(yè)防病毒、資產(chǎn)管理、MDM、虛擬化等,具有安全產(chǎn)品的方案設(shè)計、集成實施經(jīng)驗;
4、熟練掌握常見的網(wǎng)絡(luò)安全攻防技術(shù),熟悉常見漏洞原理、危害、利用方式和修復(fù)方案,擁有應(yīng)急響應(yīng)相關(guān)經(jīng)驗,熟悉后門分析和安全加固,能針對各種攻擊類型進行入侵分析和取證;
5、關(guān)注最新應(yīng)用及系統(tǒng)漏洞,并能深入了解漏洞原理,獨立完成漏洞分析和POC編寫;
6、具備良好的溝通表達,團隊合作能力及邏輯分析能力;具備良好的執(zhí)行力、責(zé)任心強,具備較強的自主學(xué)習(xí)能力