一、崗位描述:
1.構(gòu)建網(wǎng)絡(luò)安全技術(shù)支撐平臺(tái)(如:數(shù)據(jù)庫(kù)審計(jì)、抗DDOS、WAF、大數(shù)據(jù)分析平臺(tái)等)構(gòu)建能力。
2.利用技術(shù)手段,持續(xù)動(dòng)態(tài)對(duì)各類系統(tǒng)運(yùn)行環(huán)境進(jìn)行安全監(jiān)測(cè)、掃描和加固,動(dòng)態(tài)響應(yīng)安全事件并出具報(bào)告。
3.負(fù)責(zé)IT后臺(tái)安全技術(shù)體系的全流程管理,如:設(shè)備運(yùn)維、安全監(jiān)測(cè)、攻擊預(yù)警、風(fēng)險(xiǎn)分析、事件響應(yīng)等
4.結(jié)合優(yōu)秀實(shí)踐,規(guī)劃、設(shè)計(jì)公司網(wǎng)絡(luò)安全,終端安全,系統(tǒng)安全等整體解決方案,并推廣落地。
5.結(jié)合業(yè)務(wù)實(shí)際需求、日志分析結(jié)果、外部環(huán)境變化等因素,制定、實(shí)施安全策略,并持續(xù)進(jìn)行動(dòng)態(tài)優(yōu)化。
6.對(duì)收集的各種系統(tǒng)日志進(jìn)行安全分析,發(fā)現(xiàn)存在的潛在風(fēng)險(xiǎn)并及時(shí)推動(dòng)解決。
7.基于網(wǎng)絡(luò)安全態(tài)勢(shì),安全事件和趨勢(shì)分析情況,提供分析報(bào)告,向公司建議提升網(wǎng)絡(luò)安全防范能力的措施。
8.有一定溝通能力,能協(xié)調(diào)其他條線人員配合,有力推動(dòng)安全管控措施落地。
二、任職資格:
1.熟悉主流的網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)(如防火墻、IPS、VPN、WAF、漏洞掃描、入侵防御、內(nèi)網(wǎng)安全管理及防病毒、認(rèn)證與審計(jì)等);
2.熟悉常見網(wǎng)絡(luò)安全架構(gòu)的方案規(guī)劃,如安全域、訪問(wèn)控制、權(quán)限管理等;
3.了解網(wǎng)絡(luò)技術(shù),包括但不限于TCP/IP協(xié)議工作原理、DNS原理、HTTP協(xié)議等常見網(wǎng)絡(luò)協(xié)議。
4.熟悉網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫(kù)的風(fēng)險(xiǎn)評(píng)估操作及建立安全基線等工作;
5.熟悉信息安全應(yīng)急響應(yīng)機(jī)制及流程規(guī)范。
6.熟悉安全事件的定位和溯源分析,熟悉日志分析平臺(tái)搭建和使用;
7.熟悉Linux 安全管理知識(shí),熟悉和處理過(guò)常見系統(tǒng)攻擊和入侵調(diào)查流程。
8.熟悉常見Web安全漏洞分析與防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全風(fēng)險(xiǎn)。
9.有大中型企業(yè)主機(jī)安全、虛擬化、網(wǎng)絡(luò)安全、云環(huán)境、安全服務(wù)及流程管理相關(guān)經(jīng)驗(yàn).
10.熟悉等級(jí)保護(hù)、ISO27000等信息安全體系標(biāo)準(zhǔn)。
11.熟悉國(guó)內(nèi)外信息安全發(fā)展動(dòng)態(tài)及實(shí)踐