崗位職責:
1、安全相關產品與新技術的規(guī)劃與引進,具體包括泛終端安全、邊界&通信安全、應用安全、信息安全等相關產品
2、安全防護平臺的運營與大數據分析(態(tài)勢感知、流量異常、告警、安全日志等),包括防火墻,IPS,DLP,郵件安全網關,Web安全網關,沙箱、安全監(jiān)控日志系統等
3、業(yè)務連續(xù)性相關的IT安全策略和應急處理流程的制定、實施落地與持續(xù)優(yōu)化,對安全攻擊進行確定性的防御與應對、以及有秩序的風險管理,保證公司網絡、設備與系統的安全性與韌性
4、定期對公司網絡、設備及系統進行安全評估、滲透測試、漏洞檢查、 補丁合規(guī)管理等工作,及時輸出安全加固或修復方案并推動落地
5、安全應急響應,對于突發(fā)的安全入侵、威脅或隱患能夠進行快速響應、快速分析并妥善處置
任職要求:
1、計算機、電子、信息安全及相關專業(yè)本科以上學歷,有3年以上網絡安全相關經驗;
2、熟悉ISO27001,等級保護2.0等國內外安全標準
3、熟悉業(yè)界主流的安全產品與技術,包括:防病毒、沙箱、VPN,IPS、加密,DLP,SIEM,堡壘機,漏洞掃描、滲透測試、多因子認證等
4、熟悉內網滲透技術、防護手段和掃描工具,包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網站滲透、病毒木馬防范等
5、有過大型安全項目的實施經驗者優(yōu)先
6、長期跟蹤信息安全業(yè)界動態(tài),熱愛和專研信息安全并能持續(xù)學習
職位福利:扁平管理、培訓機會、福利齊全、中外合資、發(fā)展空間大