1、對公司核心業(yè)務(wù)網(wǎng)絡(luò)安全架構(gòu)、網(wǎng)絡(luò)邊界進(jìn)行設(shè)計與優(yōu)化,制定并完善全生命周期網(wǎng)絡(luò)安全防護(hù)方案。
2、負(fù)責(zé)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng),快速定位、分析勒索病毒、木馬及APT攻擊等高危事件,推動漏洞及安全事件處置閉環(huán)。
3、負(fù)責(zé)細(xì)化安全監(jiān)控體系,通過Splunk、EDR、流量回溯分析等工具,實現(xiàn)安全日志的集中分析與告警,自動化處置及策略優(yōu)化。
4、建立安全開發(fā)生命周期(SDL)流程,提供業(yè)務(wù)系統(tǒng)從建設(shè)、上線至運維階段的網(wǎng)絡(luò)安全技術(shù)支持,負(fù)責(zé)對統(tǒng)、自建系統(tǒng)進(jìn)行漏洞挖掘、滲透測試。
5、指導(dǎo)網(wǎng)絡(luò)安全設(shè)備配置、調(diào)試、策略優(yōu)化調(diào)整、故障應(yīng)急處置等工作。
6、負(fù)責(zé)網(wǎng)絡(luò)安全事件分析、經(jīng)驗總結(jié)類反饋材料的編寫
1、具有網(wǎng)絡(luò)安全實施和管理工作經(jīng)驗,具有網(wǎng)絡(luò)安全規(guī)劃和建設(shè)能力、網(wǎng)絡(luò)安全管理經(jīng)驗,熟悉國家網(wǎng)絡(luò)安全相關(guān)法律和能源行業(yè)安全管理制度要求,熟悉風(fēng)評估、安全審計等方面的標(biāo)準(zhǔn)及合規(guī)建設(shè)。
2、具備扎實的網(wǎng)絡(luò)安全專業(yè)技能,熟悉各類安全設(shè)備工作原理,熟悉安全評估工具、安全態(tài)勢感知、安全流量分析等主流安全設(shè)備、操作系統(tǒng)的配置和使用,熟悉能源企業(yè)網(wǎng)絡(luò)安全體系,熟悉主流安全防護(hù)手段;具備扎實的網(wǎng)絡(luò)和計算機系統(tǒng)知識,熟悉各種網(wǎng)絡(luò)協(xié)議,熟悉網(wǎng)絡(luò)安全架構(gòu)。
3、熟悉一種或以上腳本語言編寫能力,掌握常見web漏洞入侵檢測能力,熟悉SQL注入、XSS、文件上傳、未授權(quán)、邏輯攻擊等攻擊行為特征,能夠識別真實攻擊行為并對攻擊行為作出相應(yīng)的處置。
4、具備漏洞挖掘、滲透測試和代碼編寫的能力。
5、熟悉《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護(hù)法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》及等級保護(hù)等法律制度要求,具備良好的文檔和PPT編寫能力,表達(dá)能力。
6、具有良好的團隊合作意識,具有較強的問題分析、解決和良好的溝通能力,有較強的責(zé)任心和抗壓能力。