崗位職責(zé):
1、負(fù)責(zé)安全產(chǎn)品與相關(guān)設(shè)備策略調(diào)整及維護(hù),定期巡檢并提交巡檢報告;
2、對安全事件進(jìn)行應(yīng)急響應(yīng),及時解決遇到的安全問題,并負(fù)責(zé)編寫、完善各類安全加固文檔和流程;
3、負(fù)責(zé)日常漏洞掃描、基線核查、安全檢查等相關(guān)安全服務(wù)工作;
4、負(fù)責(zé)重要時期的安全保障工作,編制重保方案及相關(guān)材料;
5、負(fù)責(zé)跟蹤和分析業(yè)界安全漏洞、安全技術(shù),協(xié)助處理反饋和跟進(jìn)定位安全問題并及時修復(fù)相關(guān)產(chǎn)品漏洞;
6、負(fù)責(zé)安全監(jiān)控、事件分析與響應(yīng)工作, 對安全事件進(jìn)行研判,當(dāng)發(fā)現(xiàn)安全攻擊事件時,協(xié)助用戶完成應(yīng)急響應(yīng)、取證和溯源,并持續(xù)優(yōu)化響應(yīng)流程;
7、參與重大活動網(wǎng)絡(luò)安全保障、護(hù)網(wǎng)、攻防演練工作,相對獨立完成日報、周報、月報等總結(jié)報告;
任職要求:
1、計算機(jī)本科或以上學(xué)歷(特別優(yōu)秀者可適當(dāng)放寬至??茖W(xué)歷)
2、熟悉并掌握常見的漏洞原理,了解滲透測試流程。熟練使用burpsuite,sqlmap等各類安全掃描工具。
3、熟悉當(dāng)前主流網(wǎng)絡(luò)安全設(shè)備設(shè)施工作原理,如態(tài)勢感知、IPS/IDS、WAF、防病毒網(wǎng)關(guān)、防火墻等,能夠獨立分析安全設(shè)備告警;
4、具備一定的文檔編寫能力,能根據(jù)項目要求撰寫安全事件分析及安全整改建議報告。
5、具有主動思考和發(fā)現(xiàn)問題的能力,一定的溝通協(xié)調(diào)能力和抗壓能力;
6、具有CISP、CISSP證書優(yōu)先。