BASE地:大慶
職位描述
1)負(fù)責(zé)已運(yùn)行的安全設(shè)備(系統(tǒng))的常態(tài)化安全運(yùn)維,重點(diǎn)開展攻擊事件的分析、研判及處置。
2)負(fù)責(zé)基礎(chǔ)設(shè)施和應(yīng)用系統(tǒng)網(wǎng)絡(luò)安全測試和安全加固。
3)負(fù)責(zé)突發(fā)網(wǎng)絡(luò)安全事件的應(yīng)急處置和安全復(fù)盤總結(jié)。
4)協(xié)助開展,編制應(yīng)用安全標(biāo)準(zhǔn)、應(yīng)用安全測試規(guī)范、漏洞修復(fù)、威脅建模、應(yīng)用安全架構(gòu)設(shè)計(jì)等等。
5)開展網(wǎng)絡(luò)安全運(yùn)營工作,編制網(wǎng)絡(luò)安全運(yùn)營工作SOP,落地執(zhí)行具體資產(chǎn)管理、脆弱性管理、威脅管理、風(fēng)險(xiǎn)態(tài)勢分析、安全策略優(yōu)化等安全運(yùn)營工作。
6)組織開展網(wǎng)絡(luò)安全應(yīng)急專項(xiàng)演練,制定攻擊入侵、勒索病毒、數(shù)據(jù)泄露等專項(xiàng)應(yīng)急預(yù)案和演練方案以及應(yīng)急演練培訓(xùn)。
7)負(fù)責(zé)安全服務(wù)項(xiàng)目管理工作,積極溝通、協(xié)調(diào)整合公司內(nèi)外部資源,解決客戶提出的各類需求及問題:
8)負(fù)責(zé)項(xiàng)目交付驗(yàn)收,完成項(xiàng)目資料、驗(yàn)收交付文檔的收集和整理。
任職要求:
1.計(jì)算機(jī)或者網(wǎng)絡(luò)安全相關(guān)專業(yè),具體3年以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),具有在甲方任職的工作經(jīng)歷優(yōu)先。
2.精通Web、APP、數(shù)據(jù)庫等常見網(wǎng)絡(luò)攻擊滲透測試和加固技術(shù),掌握攻擊入侵、勒索病毒、數(shù)據(jù)泄露等場景的網(wǎng)絡(luò)安全應(yīng)急處置技術(shù),具有CISP-PTE類證書優(yōu)先。
3.熟悉國外安全廠商主流安全設(shè)備(系統(tǒng))架構(gòu)、功能和運(yùn)行維護(hù),例如齊安信、深信服、綠盟等廠商相關(guān)安全產(chǎn)品。
4.熟悉網(wǎng)絡(luò)安全體系有效性驗(yàn)證技術(shù),參加過國家級(jí)攻防演習(xí)活動(dòng),具有實(shí)戰(zhàn)攻防演練的經(jīng)驗(yàn)的優(yōu)先。
5、擁有較強(qiáng)文檔能力、溝通能力,具備較強(qiáng)項(xiàng)目管理能力。