1.制定和優(yōu)化公司整體網(wǎng)絡(luò)安全策略,確保網(wǎng)絡(luò)安全體系與業(yè)務(wù)發(fā)展相匹配。
2.設(shè)計(jì)并實(shí)施網(wǎng)絡(luò)安全架構(gòu),包括網(wǎng)絡(luò)邊界防護(hù)、縱深防御體系等,保障網(wǎng)絡(luò)環(huán)境安全性。
3.對(duì)發(fā)現(xiàn)的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估,制定合理的修復(fù)計(jì)劃和優(yōu)先級(jí)順序,協(xié)助開(kāi)發(fā)團(tuán)隊(duì)和運(yùn)維團(tuán)隊(duì)及時(shí)修復(fù)漏洞
4.建立健全網(wǎng)絡(luò)安全監(jiān)控體系,部署先進(jìn)的安全監(jiān)控工具,實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)中的異常流量、入侵行為、惡意軟件傳播等安全事件,并能夠溯源。
5.制定網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案,組織應(yīng)急演練,確保在發(fā)生網(wǎng)絡(luò)安全事件時(shí)能夠快速響應(yīng),及時(shí)采取措施降低損失。
6.定期組織開(kāi)展網(wǎng)絡(luò)安全漏洞掃描和滲透測(cè)試,全面排查公司的安全漏洞,包括操作系統(tǒng)漏洞、應(yīng)用程序漏洞、網(wǎng)絡(luò)設(shè)備配置漏洞等。
任職要求
1.計(jì)算機(jī)科學(xué)、信息安全、通信工程等相關(guān)專業(yè)本科及以上學(xué)歷,985/211/雙一流或海外名校優(yōu)先。
2.3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),具有大型企業(yè)或頭部互聯(lián)網(wǎng)公司網(wǎng)絡(luò)安全項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
- 學(xué)歷要求:統(tǒng)招本科,一本以上(211起步面試概率大)。
- 工作經(jīng)驗(yàn):3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),特別是具有大型企業(yè)或頭部互聯(lián)網(wǎng)公司網(wǎng)絡(luò)安全項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
- 技能要求:精通網(wǎng)絡(luò)安全技術(shù),包括waf、ddos、防火墻、主機(jī)安全、入侵檢測(cè)系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、防病毒軟件、網(wǎng)絡(luò)加密技術(shù)等。
- 操作系統(tǒng)的安全配置和管理:熟悉主流操作系統(tǒng)(如Windows、Linux)的安全配置和管理。
- 網(wǎng)絡(luò)安全監(jiān)控能力:熟練掌握網(wǎng)絡(luò)安全監(jiān)控工具的使用和配置,能夠通過(guò)監(jiān)控?cái)?shù)據(jù)及時(shí)發(fā)現(xiàn)、分析、溯源安全事件。
- 漏洞掃描和滲透測(cè)試能力:具備良好的網(wǎng)絡(luò)安全漏洞掃描和滲透測(cè)試能力,能夠熟練使用各類漏洞掃描工具和滲透測(cè)試工具。
- 威脅情報(bào)的應(yīng)用:掌握威脅情報(bào)的收集、分析和應(yīng)用方法,能夠利用威脅情報(bào)提升安全防護(hù)能力。
3.精通網(wǎng)絡(luò)安全技術(shù),包括waf、ddos、防火墻、主機(jī)安全、入侵檢測(cè)系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、防病毒軟件、網(wǎng)絡(luò)加密技術(shù)等。
4.熟悉主流操作系統(tǒng)(如Windows、Linux)的安全配置和管理,了解常見(jiàn)的網(wǎng)絡(luò)攻擊手段和防御方法。
5.熟練掌握網(wǎng)絡(luò)安全監(jiān)控工具的使用和配置,能夠通過(guò)監(jiān)控?cái)?shù)據(jù)及時(shí)發(fā)現(xiàn)、分析、溯源安全事件。
6.具備良好的網(wǎng)絡(luò)安全漏洞掃描和滲透測(cè)試能力,能夠熟練使用各類漏洞掃描工具和滲透測(cè)試工具。
7.掌握威脅情報(bào)的收集、分析和應(yīng)用方法,能夠利用威脅情報(bào)提升安全防護(hù)能力。