崗位職責:
1.安全設備管理:負責防火墻、WAF、VPN、漏洞掃描、堡壘機、安全審計等安全設備日常管理與維護工作。
2.安全運營:負責公司信息系統(tǒng)的滲透測試、安全掃描與事件應急響應,參與安全體系規(guī)劃建設與策略制定。
3.安全合規(guī):參與公司內(nèi)網(wǎng)信息安全與等保合規(guī)建設,負責整改、文檔編寫及備案測評,配合監(jiān)管完成重大節(jié)日安全保障與檢查工作。
任職要求:
1.統(tǒng)招本科及以上學歷,計算機、通信、信息安全工程等相關專業(yè),具有2年以上網(wǎng)絡安全運維經(jīng)驗。
2.熟悉等保2.0和ISO 27001等安全標準,了解國內(nèi)信息安全的法律法規(guī);
3.熟悉Linux操作系統(tǒng);了解滲透測試原理與步驟;熟悉WEB滲透手法,如sql注入、XSS、文件上傳等;熟練使用各類滲透工具,如Burpsuite\nmap\sqlmap \KaliLinux\Wireshark等;
4.熟悉主流信息安全產(chǎn)品,包括:防火墻、VPN、IDS、漏洞掃描、堡壘機、安全審計等;
5.通過CISSP、CISP-PTE、CISP、CISA等安全認證證書者優(yōu)先。