崗位職責(zé):
1、安全系統(tǒng)運維與優(yōu)化
負責(zé)企業(yè)級安全系統(tǒng)的日常運維,包括但不限于:加密系統(tǒng)、終端管理(桌管)、虛擬桌面、網(wǎng)絡(luò)準(zhǔn)入(NAC)、IPS/IDS、WAF、堡壘機、態(tài)勢感知平臺、防毒軟件等。監(jiān)控安全設(shè)備運行狀態(tài),分析日志與告警,及時響應(yīng)并處置安全事件。
2、安全項目推進
參于信息安全項目全生命周期管理(需求分析、方案設(shè)計、實施交付、驗收測試)。
3、安全事件響應(yīng)與處置
負責(zé)安全漏洞掃描、滲透測試結(jié)果的分析與修復(fù)跟進。
制定應(yīng)急預(yù)案,處理網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等安全事件,并輸出分析報告。
4、合規(guī)與審計支持
配合完成ISO 27001等合規(guī)性檢查及整改工作。
定期開展內(nèi)部安全風(fēng)險評估,輸出整改建議并跟蹤閉環(huán)。
5、安全意識宣貫
協(xié)助制定員工信息安全培訓(xùn)計劃,提升全員安全意識。
任職要求:
1、本科及以上學(xué)歷,計算機科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
2、3年以上信息安全領(lǐng)域工作經(jīng)驗,具備半導(dǎo)體、制造業(yè)、大型企業(yè)安全運維背景者優(yōu)先。熟悉主流安全產(chǎn)品(如安恒、奇安信、深信服、華為等品牌)的部署與運維。加分項:持有CISSP、CISP、CISA、PMP等相關(guān)認證者優(yōu)先。
3、主流安全產(chǎn)品運維能力
具備防火墻、IPS、終端管理(桌管/DLP)、數(shù)據(jù)加密系統(tǒng)、防病毒軟件、態(tài)勢感知平臺的部署、策略配置、日常運維及故障排查經(jīng)驗。
熟悉堡壘機的權(quán)限管控、審計日志分析,以及WAF的規(guī)則調(diào)優(yōu)與攻擊攔截。
4、信息安全體系與合規(guī)知識
熟悉ISO 27001信息安全管理體系框架,了解等級保護2.0技術(shù)要求,能配合完成合規(guī)測評、整改及文檔編制工作。
5、安全日志分析與事件處置
能夠從防火墻、IPS、終端等設(shè)備日志中識別異常行為(如暴力破解、惡意流量)。具備安全事件閉環(huán)處置經(jīng)驗,包括威脅溯源、臨時封禁、漏洞修復(fù)及報告輸出。