崗位職責(zé):
1、負(fù)責(zé)集團(tuán)數(shù)據(jù)中心的網(wǎng)絡(luò)和安全設(shè)備的日常運(yùn)行維護(hù),熟悉主流網(wǎng)絡(luò)安全設(shè)備(路由器、交換機(jī)、防火墻、IPS/IDS、WAF、VPN、負(fù)載均衡、網(wǎng)閘等)實(shí)施維護(hù)、安全加固及優(yōu)化配置技術(shù),獨(dú)立處置各種突發(fā)網(wǎng)絡(luò)故障。
2、負(fù)責(zé)集團(tuán)數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)優(yōu)化升級,能夠獨(dú)立設(shè)計(jì)符合集團(tuán)信息安全和業(yè)務(wù)安全的多網(wǎng)架構(gòu)體系及拓?fù)鋱D,能夠?qū)舆\(yùn)營商提供針對業(yè)務(wù)對網(wǎng)絡(luò)要求的方案和保障工作。
3、負(fù)責(zé)跟蹤業(yè)界漏洞風(fēng)險(xiǎn)信息,分析判斷其對集團(tuán)數(shù)據(jù)中心業(yè)務(wù)的影響,定期對應(yīng)用、系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)進(jìn)行安全評估,漏洞掃描,滲透測試,建議修復(fù)或加固方案。
4、負(fù)責(zé)信息化安全服務(wù)業(yè)務(wù),熟悉風(fēng)險(xiǎn)評估、等級保護(hù)、分級保護(hù)、工控安全等關(guān)鍵技術(shù),配合完成集團(tuán)及子公司的等保測評、ICP備案跟進(jìn)、信息安全審計(jì)工作。
5、配合監(jiān)管部門及公司規(guī)劃的要求,開展網(wǎng)絡(luò)安全等級保護(hù)、網(wǎng)絡(luò)安全攻防演練等工作。對接監(jiān)管部門并保持溝通,與相關(guān)責(zé)任主體共同通報(bào)或報(bào)告網(wǎng)絡(luò)安全、數(shù)據(jù)安全以及個(gè)人信息保護(hù)和事件處置等情況。
崗位要求:
1、精通數(shù)據(jù)中心網(wǎng)絡(luò)技術(shù)架構(gòu),熟悉TCP/IP 協(xié)議原理,Windows # Linux常用操作指令,熟悉sql注入式攻擊原理和檢測、熟悉內(nèi)存溢出原理和防范措施,有一定的DDoS攻防經(jīng)驗(yàn)。
2、熟悉網(wǎng)絡(luò)安全體系和架構(gòu)與防護(hù)要求,包括但不局限于等級保護(hù)、風(fēng)險(xiǎn)評估、安全滲透測試、ICP備案網(wǎng)絡(luò)攻防演練。
3、熟悉網(wǎng)絡(luò)安全技術(shù)及原理:包括端口、服務(wù)器漏洞掃描、程序漏洞分析檢核、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)絡(luò)滲透、病毒木馬防范等。在滲透測試、漏洞挖掘利用、逆向分析、網(wǎng)絡(luò)攻防等一個(gè)或多個(gè)領(lǐng)域具有一定的經(jīng)驗(yàn)和能力。
4、熟悉網(wǎng)絡(luò)和安全主流廠商產(chǎn)品(H3C、華為、天融信、啟明星辰、深信服、奇安信、北信源、綠盟、安恒等),擁有H3C、Huawei、 Cisco、IBM、VMVARE、EMC、Oracle 公司相關(guān)認(rèn)證證書者優(yōu)先考慮。
5、本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)工程、信息安全、通訊、大數(shù)據(jù)技術(shù)相關(guān)專業(yè)。