崗位職責(zé):
1. 負(fù)責(zé)企業(yè)信息系統(tǒng)安全體系建立,從安全需求分析到方案設(shè)計(jì)及實(shí)施,結(jié)合多種安全產(chǎn)品及解決方案,建設(shè)安全縱深防御體系;
2. 負(fù)責(zé)日常安全事件監(jiān)測(cè)及處理,基于漏洞掃描、態(tài)勢(shì)感知和威脅誘捕等工具,發(fā)現(xiàn)、分析和應(yīng)對(duì)網(wǎng)絡(luò)及系統(tǒng)安全威脅,保護(hù)數(shù)據(jù)和信息系統(tǒng)免受攻擊和破壞。
素質(zhì)要求:
1. 計(jì)算機(jī)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷,五年以上安全相關(guān)工作經(jīng)驗(yàn);
2. 熟悉安全體系建立方法論并有相關(guān)建設(shè)經(jīng)驗(yàn),精通安全解決方案規(guī)劃及國產(chǎn)安全產(chǎn)品操作,包括不限于安全管理平臺(tái)、防火墻、漏洞掃描、態(tài)勢(shì)感知、入侵檢測(cè)、威脅誘捕、數(shù)據(jù)加密及防泄漏、主機(jī)防護(hù)及終端防護(hù)等;
3. 參與過央國企攻防演練及相關(guān)安全保障工作,具有豐富的安全滲透及威脅溯源經(jīng)驗(yàn);
4. 熟練掌握至少一門開發(fā)語言,如Python、Go;
5. 熟悉網(wǎng)絡(luò)安全法律法規(guī)和行業(yè)標(biāo)準(zhǔn),如ISO 27001及等級(jí)保護(hù)2.0;具有安全證書優(yōu)先,如CISP、CISSP、SSCP、CISM等;
6. 具有較強(qiáng)的動(dòng)手實(shí)踐能力、良好的溝通、團(tuán)隊(duì)協(xié)作精神,具備一定的抗壓能力,善于應(yīng)對(duì)來自工作上的各種壓力,能在壓力下獨(dú)立解決問題。