崗位職責:
1、負責客戶單位信息平臺網(wǎng)絡(luò)安全運維工作,做好合同要求的各項安全服務(wù)工作,包括代碼審計、重要保障、攻防演練等等;
2、負責客戶單位安全制度的制定和完善,規(guī)范現(xiàn)場工作人員的運維行為;
3、負責客戶要求的相關(guān)安全文檔、事件報告的編寫,同時對客戶現(xiàn)場信息平臺、信息系統(tǒng)進行安全評估,給出合理的安全建議和安全方案;
4、負責日常涉及安全變更的工單流程審批,協(xié)調(diào)客戶、安全廠家、軟件廠家做好各項安全工作,維護平臺和系統(tǒng)安全;
5、負責防火墻、IDS、IPS、態(tài)勢感知等常見的安全設(shè)備的使用、告警日志分析、安全策略配置。
崗位要求:
1、本科及以上學(xué)歷,計算機、網(wǎng)絡(luò)安全相關(guān)專業(yè)優(yōu)先;
2、熟悉國內(nèi)信息安全法律法規(guī)要求,具備網(wǎng)絡(luò)安全體系建設(shè)經(jīng)驗最佳;
3、了解代碼審計、系統(tǒng)安全評估、應(yīng)急保障、護網(wǎng)保障、節(jié)假日安全重保等相關(guān)安全運維工作流程,熟悉常見的安全設(shè)備的使用、告警日志分析、安全策略配置;
4、具備一定的網(wǎng)絡(luò)攻防經(jīng)驗,熟悉常見安全威脅、漏洞信息,掌握安全事件應(yīng)急處置、溯源反制等方法;
5、具備項目資料整理、方案撰寫等文字編寫能力,保證安全運維項目的正常推進和交付;
6、熟悉多個信息安全領(lǐng)域,如云安全、網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、安全策略管理等,有云安全運維經(jīng)驗的優(yōu)先考慮;
7、具有一定的網(wǎng)絡(luò)基礎(chǔ),了解TCP/IP模型,基本的網(wǎng)絡(luò)協(xié)議等;
8、獲得信息安全認證。例如,軟考信息安全工程師、CISSP、CISP、CISM、CCSP、攻擊性安全認證專業(yè)人員(OSCP)等證書優(yōu)先考慮;