崗位職責(zé):
1、負(fù)責(zé)安全產(chǎn)品與相關(guān)設(shè)備策略調(diào)整及維護(hù),定期巡檢并提交巡檢報(bào)告;
2、對(duì)安全事件進(jìn)行應(yīng)急響應(yīng),及時(shí)解決遇到的安全問(wèn)題,并負(fù)責(zé)編寫(xiě)、完善各類安全加固文檔和流程;
3、負(fù)責(zé)日常漏洞掃描、基線核查、安全檢查等相關(guān)安全服務(wù)工作;
4、負(fù)責(zé)重要時(shí)期的安全保障工作,編制重保方案及相關(guān)材料;
5、負(fù)責(zé)跟蹤和分析業(yè)界安全漏洞、安全技術(shù),協(xié)助處理反饋和跟進(jìn)定位安全問(wèn)題并及時(shí)修復(fù)相關(guān)產(chǎn)品漏洞;
6、負(fù)責(zé)安全監(jiān)控、事件分析與響應(yīng)工作, 對(duì)安全事件進(jìn)行研判,當(dāng)發(fā)現(xiàn)安全攻擊事件時(shí),協(xié)助用戶完成應(yīng)急響應(yīng)、取證和溯源,并持續(xù)優(yōu)化響應(yīng)流程;
7、參與重大活動(dòng)網(wǎng)絡(luò)安全保障、護(hù)網(wǎng)、攻防演練工作,相對(duì)獨(dú)立完成日?qǐng)?bào)、周報(bào)、月報(bào)等總結(jié)報(bào)告;
任職要求:
1、計(jì)算機(jī)本科或以上學(xué)歷(特別優(yōu)秀者可適當(dāng)放寬至??茖W(xué)歷)
2、熟悉并掌握常見(jiàn)的漏洞原理,了解滲透測(cè)試流程。熟練使用burpsuite,sqlmap等各類安全掃描工具。
3、熟悉當(dāng)前主流網(wǎng)絡(luò)安全設(shè)備設(shè)施工作原理,如態(tài)勢(shì)感知、IPS/IDS、WAF、防病毒網(wǎng)關(guān)、防火墻等,能夠獨(dú)立分析安全設(shè)備告警;
4、具備一定的文檔編寫(xiě)能力,能根據(jù)項(xiàng)目要求撰寫(xiě)安全事件分析及安全整改建議報(bào)告。
5、具有主動(dòng)思考和發(fā)現(xiàn)問(wèn)題的能力,一定的溝通協(xié)調(diào)能力和抗壓能力;
6、具有CISP、CISSP證書(shū)優(yōu)先。