1、管理公司內(nèi)部網(wǎng)絡(luò),包括路由器、交換機(jī)、防火墻、態(tài)勢感知平臺、云平臺中的安全模塊等平臺與設(shè)備的配置和維護(hù);
2、負(fù)責(zé)公司網(wǎng)絡(luò)安全策略的制定與實施,定期開展安全審計,監(jiān)測并分析安全日志,防范潛在的安全威脅,確保網(wǎng)絡(luò)環(huán)境安全可靠;
3、負(fù)責(zé)公司網(wǎng)絡(luò)安全監(jiān)控與安全事件響應(yīng),包括網(wǎng)絡(luò)攻擊、惡意軟件、數(shù)據(jù)泄露等,對安全事件進(jìn)行跟蹤、分析、取證并處置;
4、負(fù)責(zé)網(wǎng)絡(luò)、服務(wù)器、終端、應(yīng)用系統(tǒng)等信息資產(chǎn)的管理與風(fēng)險評估,定期進(jìn)行漏洞掃描與滲透測試,協(xié)助開展網(wǎng)絡(luò)安全整改工作;
5、參與網(wǎng)絡(luò)安全技術(shù)防護(hù)體系規(guī)劃與建設(shè),組織各類網(wǎng)絡(luò)安全活動,提升公司網(wǎng)絡(luò)安全水平。
1、具備5年以上網(wǎng)絡(luò)管理相關(guān)工作經(jīng)驗;
2、熟悉網(wǎng)絡(luò)安全體系架構(gòu),熟悉系統(tǒng)、網(wǎng)絡(luò)、終端、應(yīng)用、數(shù)據(jù)等安全領(lǐng)域,至少精通上述領(lǐng)域中的兩個;
3、對網(wǎng)絡(luò)安全攻防技術(shù)有較深入了解和實踐,包括安全防御、威脅檢測、事件響應(yīng)、滲透等;
4、對常見的安全漏洞的原理、利用方式及修復(fù)方案有較深入理解,能獨立完成應(yīng)用、系統(tǒng)、網(wǎng)絡(luò)的滲透測試工作;
5、至少熟練運用一種編程語音(c、java、python等),熟悉各類主流的安全產(chǎn)品和開源工具,能寫腳本類代碼,能夠自主開發(fā)相關(guān)安全工具;
6、溝通能力強(qiáng),學(xué)習(xí)能力強(qiáng),對網(wǎng)絡(luò)信息安全有熱情,能承受壓力;
7、具備大型CTF賽事獲獎或具有公信力的平臺發(fā)布的原創(chuàng)漏洞者優(yōu)先;
8、具備CISSP、CEH等安全相關(guān)認(rèn)證者優(yōu)先。