崗位職責(zé):
1、負(fù)責(zé)客戶單位信息平臺(tái)網(wǎng)絡(luò)安全運(yùn)維工作,做好合同要求的各項(xiàng)安全服務(wù)工作,包括代碼審計(jì)、重要保障、攻防演練等等;
2、負(fù)責(zé)客戶單位安全制度的制定和完善,規(guī)范現(xiàn)場(chǎng)工作人員的運(yùn)維行為;
3、負(fù)責(zé)客戶要求的相關(guān)安全文檔、事件報(bào)告的編寫,同時(shí)對(duì)客戶現(xiàn)場(chǎng)信息平臺(tái)、信息系統(tǒng)進(jìn)行安全評(píng)估,給出合理的安全建議和安全方案;
4、負(fù)責(zé)日常涉及安全變更的工單流程審批,協(xié)調(diào)客戶、安全廠家、軟件廠家做好各項(xiàng)安全工作,維護(hù)平臺(tái)和系統(tǒng)安全;
5、負(fù)責(zé)防火墻、IDS、IPS、態(tài)勢(shì)感知等常見的安全設(shè)備的使用、告警日志分析、安全策略配置。
崗位要求:
1、本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全相關(guān)專業(yè)優(yōu)先;
2、熟悉國(guó)內(nèi)信息安全法律法規(guī)要求,具備網(wǎng)絡(luò)安全體系建設(shè)經(jīng)驗(yàn)最佳;
3、了解代碼審計(jì)、系統(tǒng)安全評(píng)估、應(yīng)急保障、護(hù)網(wǎng)保障、節(jié)假日安全重保等相關(guān)安全運(yùn)維工作流程,熟悉常見的安全設(shè)備的使用、告警日志分析、安全策略配置;
4、具備一定的網(wǎng)絡(luò)攻防經(jīng)驗(yàn),熟悉常見安全威脅、漏洞信息,掌握安全事件應(yīng)急處置、溯源反制等方法;
5、具備項(xiàng)目資料整理、方案撰寫等文字編寫能力,保證安全運(yùn)維項(xiàng)目的正常推進(jìn)和交付;
6、熟悉多個(gè)信息安全領(lǐng)域,如云安全、網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、安全策略管理等,有云安全運(yùn)維經(jīng)驗(yàn)的優(yōu)先考慮;
7、具有一定的網(wǎng)絡(luò)基礎(chǔ),了解TCP/IP模型,基本的網(wǎng)絡(luò)協(xié)議等;
8、獲得信息安全認(rèn)證。例如,軟考信息安全工程師、CISSP、CISP、CISM、CCSP、攻擊性安全認(rèn)證專業(yè)人員(OSCP)等證書優(yōu)先考慮;