崗位職責(zé):
1、在部門領(lǐng)導(dǎo)的指導(dǎo)下,協(xié)助落實(shí)公司網(wǎng)絡(luò)安全保障工作。組織制定網(wǎng)絡(luò)安全管理規(guī)范,協(xié)助編制網(wǎng)絡(luò)安全工作規(guī)章制度,協(xié)助部門領(lǐng)導(dǎo)完成網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)及執(zhí)行,落實(shí)網(wǎng)絡(luò)安全等級保護(hù)和信息系統(tǒng)網(wǎng)絡(luò)安全。
2、負(fù)責(zé)中心網(wǎng)站信息系統(tǒng)攻擊、病毒、漏洞等安全問題的相應(yīng)處理,各系統(tǒng)安全策略優(yōu)化。
3、負(fù)責(zé)對公司各業(yè)務(wù)系統(tǒng)進(jìn)行滲透測試、漏洞挖掘和安全加固,負(fù)責(zé)各類安全問題的跟蹤和分析,安全事件處置和應(yīng)急響應(yīng)工作。
4、負(fù)責(zé)中心網(wǎng)站安全設(shè)備的配置管理和維護(hù)工作,如:防火墻,IPS、WAF、行為管理設(shè)備,堡壘機(jī),日志審計(jì)設(shè)備。
5、負(fù)責(zé)公司的數(shù)據(jù)安全生命周期管理,保障公司數(shù)據(jù)的完整性、保密性、可用性。
6、負(fù)責(zé)網(wǎng)絡(luò)安全解決方案的設(shè)計(jì)和實(shí)施,負(fù)責(zé)跟蹤業(yè)內(nèi)最新動態(tài),最新安全漏洞研究和跟進(jìn)工作。
7、應(yīng)上級單位國產(chǎn)化要求,負(fù)責(zé)對網(wǎng)站國產(chǎn)化環(huán)境中的網(wǎng)絡(luò)安全服務(wù)研究和管理(系統(tǒng):麒麟、通信、歐拉、FusionOS;設(shè)備:海光、鯤鵬;數(shù)據(jù)庫:達(dá)夢、金倉等)
8、在國家級、市級每年網(wǎng)絡(luò)安全攻防演練中承擔(dān)網(wǎng)絡(luò)安全值守任務(wù)(期間為7*24值守)(2024年為180天,未來將常態(tài)化),響應(yīng)上級單位統(tǒng)一態(tài)感的要求,架設(shè)網(wǎng)站統(tǒng)一態(tài)勢感知平臺,并負(fù)責(zé)與上級單位對接,協(xié)同處置。
9、參與重保和上級單位滲透工作,協(xié)助值守。與現(xiàn)有人員組建公司滲透測試隊(duì)伍(紅隊(duì),一般為3-4人),對公司web業(yè)務(wù)進(jìn)行定期滲透測試(計(jì)劃對300個(gè)主營域名每年進(jìn)行2次)
任職要求:
1、學(xué)歷及專業(yè):本科及以上,計(jì)算機(jī)科學(xué)與技術(shù)及相關(guān)專業(yè)
2、工作經(jīng)驗(yàn):2年以上相關(guān)經(jīng)驗(yàn)
3、具備路由交換/無線/安全/企業(yè)網(wǎng)絡(luò)/數(shù)據(jù)中心/攻防等各項(xiàng)技術(shù)專長。
4、有網(wǎng)絡(luò)安全相關(guān)資格證書者優(yōu)先。
5、有自建數(shù)據(jù)中心機(jī)房的大規(guī)模部署和網(wǎng)站運(yùn)維管理經(jīng)驗(yàn)優(yōu)先。
5、熟悉網(wǎng)絡(luò)安全架構(gòu)和主流網(wǎng)絡(luò)安全產(chǎn)品原理,熟悉業(yè)內(nèi)前言安全技術(shù)趨勢,熟悉網(wǎng)絡(luò)安全新技術(shù)新應(yīng)用。
6、具備自動化系統(tǒng)構(gòu)建、配置管理、監(jiān)控報(bào)警等自動化運(yùn)維平臺建設(shè)經(jīng)驗(yàn),熟悉防火墻,IPS、WAF、行為管理設(shè)備,堡壘機(jī),日志審計(jì)設(shè)備等網(wǎng)絡(luò)安全產(chǎn)品。
7、熟悉網(wǎng)絡(luò)安全架構(gòu)和主流網(wǎng)絡(luò)安全產(chǎn)品原理,熟悉業(yè)內(nèi)前言安全技術(shù)趨勢,熟悉網(wǎng)絡(luò)安全新技術(shù)新應(yīng)用。
8、對常見安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入的理解。
9、具備良好的跨部門溝通和協(xié)調(diào)能力,優(yōu)秀的團(tuán)隊(duì)合作精神,擅長運(yùn)維團(tuán)隊(duì)建設(shè)與培養(yǎng);抗壓能力強(qiáng),具有自驅(qū)力和敬業(yè)精神。
10、具有良好的語言以及文字表達(dá)能力,能夠熟練的進(jìn)行技術(shù)交流,撰寫各類技術(shù)以及項(xiàng)目報(bào)告。