偏安全運(yùn)維
工作內(nèi)容:
1、參與公司信息安全體系的建設(shè),推動并落實(shí)相關(guān)工作。
2、基于中國石化主機(jī)安全基線配置要求對信息化資產(chǎn)進(jìn)行安全基線配置檢查,并輸出整改加固報告。
3、負(fù)責(zé)編制主機(jī)加固安裝手冊,包含標(biāo)準(zhǔn)規(guī)范、安裝步驟及腳本等。
4、負(fù)責(zé)安全軟件的安裝及防護(hù)策略的配置工作。
5、負(fù)責(zé)網(wǎng)絡(luò)信息安全管理,響應(yīng)處理各類網(wǎng)絡(luò)安全應(yīng)急響應(yīng)事件。
6、負(fù)責(zé)建設(shè)公司安全風(fēng)險知識庫,不定期組織安全警示培訓(xùn)。
7、負(fù)責(zé)公司網(wǎng)絡(luò)信息安全保障工作,包括攻防演練、攻擊溯源等。
8、基于中國石化網(wǎng)絡(luò)安全管理要求,開展安全掃描及滲透測試工作。
9、負(fù)責(zé)編制安全掃描測試報告,針對安全漏洞問題能提出優(yōu)化建議及解決方案。
崗位要求:
通用能力:
要求統(tǒng)招本科及以上學(xué)歷
1、具備較強(qiáng)的溝通協(xié)調(diào)能力,能自主推動項(xiàng)目進(jìn)展和問題解決;
2、具備較強(qiáng)的工作責(zé)任意識,能自主跟進(jìn)工作的任務(wù)直至閉環(huán);
3、具備較強(qiáng)的團(tuán)隊(duì)協(xié)作意識,能服從領(lǐng)導(dǎo)安排、團(tuán)隊(duì)協(xié)同作戰(zhàn);
4、具備較強(qiáng)的客戶服務(wù)意識,能站在客戶視角思考和解決問題;
5、具備較強(qiáng)的知識學(xué)習(xí)能力,能主動學(xué)習(xí)新技術(shù)、新業(yè)務(wù)知識;
6、具有工作吃苦耐勞的精神,能適應(yīng)加班、短期出差及24h倒班。
技術(shù)要求:
1、深入了解多種操作系統(tǒng)的安全管理(如Linux/Unix, Windows Server),包括文件權(quán)限、用戶管理、服務(wù)配置等。
2、能夠熟練實(shí)施配置更改以強(qiáng)化系統(tǒng)的安全性,包括但不限于操作系統(tǒng)設(shè)置、數(shù)據(jù)庫配置、中間件和服務(wù)端口的管理等。
3、能夠使用腳本語言(如Bash、Python)和云平臺工具自動化部分加固任務(wù)。
4、掌握基本的網(wǎng)絡(luò)安全概念和技術(shù),例如防火墻規(guī)則設(shè)定、子網(wǎng)劃分、網(wǎng)絡(luò)分段等。
5、熟悉使用安全掃描工具(如Nessus、OpenVAS)、配置管理工具(如Ansible、Chef)等。
6、能夠獨(dú)立完成對云基礎(chǔ)設(shè)施資源、Web應(yīng)用、移動端APP和小程序的安全掃描及滲透測試工作。
7、理解并能夠利用各種安全漏洞,如SQL注入、跨站腳本攻擊(XSS)、跨站請求偽造(CSRF)、操作系統(tǒng)漏洞、0day漏洞等。
8、熟練使用sqlmap、burpsuite、綠盟等常用安全測試工具。
9、熟悉各類安全系統(tǒng)產(chǎn)品,如DDOS防護(hù)、趨勢感知、防火墻、VPN、IPS、WAF、防篡改、防病毒等。
10、持有CISP、CISSP、OSCP等安全認(rèn)證者優(yōu)先。
*具有石油石化能源、零售、安服、國央企網(wǎng)絡(luò)攻防演習(xí)經(jīng)驗(yàn)者優(yōu)先,特別優(yōu)秀可放寬學(xué)歷和工作經(jīng)驗(yàn)。