崗位職責(zé):
一、安全架構(gòu)與防護(hù):
1、參與設(shè)計(jì)和優(yōu)化又死網(wǎng)絡(luò)、系統(tǒng)及云環(huán)境的安全架構(gòu)。
2、部署、配置和管理各類安全防護(hù)設(shè)備與工具(如防火墻、WAF、IDS/IPS、SIEM、端點(diǎn)防護(hù)等)
3、實(shí)施和維護(hù)身份認(rèn)證與訪問控制(IAM)策略
二、安全運(yùn)維與監(jiān)控:
1、負(fù)責(zé)安全系統(tǒng)的日常監(jiān)控、巡檢、策略調(diào)優(yōu)與故障處理
2、分析安全日志和告警,調(diào)查潛在的安全事件或異?;顒?dòng)
3、建立并執(zhí)行難定期的安全漏洞掃描、評(píng)估和滲透測(cè)試,并跟蹤修復(fù)閉環(huán)。
三、安全響應(yīng)與處置:
1、作為安全事件應(yīng)急響應(yīng)團(tuán)隊(duì)的關(guān)鍵成員,負(fù)責(zé)安全事件的檢測(cè)、分析、遏制、根除和恢復(fù)。
2、撰寫安全事件分析報(bào)告,并推動(dòng)后續(xù)整改措施落實(shí)。
四、合規(guī)與風(fēng)險(xiǎn)管理:
1、協(xié)助進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,制定并落實(shí)風(fēng)險(xiǎn)處置計(jì)劃。
2、支持滿足等級(jí)保護(hù)、ISO27001、GDPR等相關(guān)法律法規(guī)及合規(guī)要求。
五、安全意識(shí)與培訓(xùn):
1、參與制定和開展員工安全意識(shí)培訓(xùn)計(jì)劃
2、編寫和維護(hù)信息安全管理制度、流程和技術(shù)文檔。
任職要求:
1、計(jì)算機(jī)科學(xué)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷。
2、3年以上信息安全相關(guān)工作經(jīng)驗(yàn),具備扎實(shí)的網(wǎng)絡(luò)安全、系統(tǒng)安全基礎(chǔ)知識(shí)。
3、熟悉常見的網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)(Windows/Linux)和網(wǎng)絡(luò)設(shè)備。
4、熟悉OWASP Top 10等常見Web安全漏洞原理及防護(hù)方法。
5、具備至少一種主流云服務(wù)平臺(tái)(如AWS, Azure, 阿里云,騰訊云)的安全實(shí)踐經(jīng)驗(yàn)。
6、熟悉至少一種腳本語言(如Python, PowerShell, Bash),能用于自動(dòng)化安全任務(wù)。
7、良好的邏輯思維能力、問題分析和解決能力,能承擔(dān)壓力。
8、出色的溝通能力和團(tuán)隊(duì)協(xié)作精神。