崗位職責(zé):
1、企業(yè)安全架構(gòu)規(guī)劃
負(fù)責(zé)企業(yè)信息安全頂層架構(gòu)規(guī)劃設(shè)計(jì),包括但不限于:加密系統(tǒng)、終端管理(桌管)、虛擬桌面、網(wǎng)絡(luò)準(zhǔn)入、IPS/IDS、WAF、堡壘機(jī)、態(tài)勢(shì)感知平臺(tái)、防毒軟件等,并發(fā)布公司級(jí)信息安全規(guī)章制度。
2、安全系統(tǒng)運(yùn)維與優(yōu)化
負(fù)責(zé)企業(yè)級(jí)安全系統(tǒng)的日常運(yùn)維,監(jiān)控安全設(shè)備運(yùn)行狀態(tài),分析日志與告警,及時(shí)響應(yīng)并處置安全事件。
3、安全項(xiàng)目推進(jìn)
參于信息安全項(xiàng)目全生命周期管理(需求分析、方案設(shè)計(jì)、實(shí)施交付、驗(yàn)收測(cè)試)。
4、安全事件響應(yīng)與處置
負(fù)責(zé)安全漏洞掃描、滲透測(cè)試結(jié)果的分析與修復(fù)跟進(jìn)。
制定應(yīng)急預(yù)案,處理網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等安全事件,并輸出分析報(bào)告。
5、合規(guī)與審計(jì)支持
配合完成ISO 27001等合規(guī)性檢查及整改工作。
定期開(kāi)展內(nèi)部安全風(fēng)險(xiǎn)評(píng)估,輸出整改建議并跟蹤閉環(huán)。
6、安全意識(shí)宣貫
協(xié)助制定員工信息安全培訓(xùn)計(jì)劃,提升全員安全意識(shí)。
任職要求:
技能要求:
1、 熟悉等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、應(yīng)急響應(yīng)等安全服務(wù)業(yè)務(wù),了解相關(guān)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和規(guī)范。
2、 熟悉滲透測(cè)試的步驟、方法、流程,掌握SQL注入、XSS/CSRF/文件上傳/文件包含\命令執(zhí)行等漏洞利用方法。
3、 熟悉內(nèi)網(wǎng)滲透測(cè)試的思路及方法,熟悉內(nèi)網(wǎng)滲透劑防護(hù)的常見(jiàn)手法。
4、 具備良好的溝通,團(tuán)隊(duì)協(xié)作能力和需求理解能力。
經(jīng)驗(yàn)要求:
1、應(yīng)屆生無(wú)經(jīng)驗(yàn)要求。
2、非應(yīng)屆生要求3年以上信息安全工作經(jīng)歷,具備攻防對(duì)抗工作經(jīng)驗(yàn),參加過(guò)大型紅藍(lán)對(duì)抗項(xiàng)目?jī)?yōu)先