崗位職責(zé):
1、安全相關(guān)產(chǎn)品與新技術(shù)的規(guī)劃與引進(jìn),具體包括泛終端安全、邊界&通信安全、應(yīng)用安全、信息安全等相關(guān)產(chǎn)品
2、安全防護(hù)平臺的運(yùn)營與大數(shù)據(jù)分析(態(tài)勢感知、流量異常、告警、安全日志等),包括防火墻,IPS,DLP,郵件安全網(wǎng)關(guān),Web安全網(wǎng)關(guān),沙箱、安全監(jiān)控日志系統(tǒng)等
3、業(yè)務(wù)連續(xù)性相關(guān)的IT安全策略和應(yīng)急處理流程的制定、實(shí)施落地與持續(xù)優(yōu)化,對安全攻擊進(jìn)行確定性的防御與應(yīng)對、以及有秩序的風(fēng)險(xiǎn)管理,保證公司網(wǎng)絡(luò)、設(shè)備與系統(tǒng)的安全性與韌性
4、定期對公司網(wǎng)絡(luò)、設(shè)備及系統(tǒng)進(jìn)行安全評估、滲透測試、漏洞檢查、 補(bǔ)丁合規(guī)管理等工作,及時(shí)輸出安全加固或修復(fù)方案并推動落地
5、安全應(yīng)急響應(yīng),對于突發(fā)的安全入侵、威脅或隱患能夠進(jìn)行快速響應(yīng)、快速分析并妥善處置
任職要求:
1、計(jì)算機(jī)、電子、信息安全及相關(guān)專業(yè)本科以上學(xué)歷,有3年以上網(wǎng)絡(luò)安全相關(guān)經(jīng)驗(yàn);
2、熟悉ISO27001,等級保護(hù)2.0等國內(nèi)外安全標(biāo)準(zhǔn)
3、熟悉業(yè)界主流的安全產(chǎn)品與技術(shù),包括:防病毒、沙箱、VPN,IPS、加密,DLP,SIEM,堡壘機(jī),漏洞掃描、滲透測試、多因子認(rèn)證等
4、熟悉內(nèi)網(wǎng)滲透技術(shù)、防護(hù)手段和掃描工具,包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等
5、有過大型安全項(xiàng)目的實(shí)施經(jīng)驗(yàn)者優(yōu)先
6、長期跟蹤信息安全業(yè)界動態(tài),熱愛和專研信息安全并能持續(xù)學(xué)習(xí)
職位福利:扁平管理、培訓(xùn)機(jī)會、福利齊全、中外合資、發(fā)展空間大