崗位職責(zé):
1、負責(zé)集團數(shù)據(jù)中心網(wǎng)絡(luò)安全體系的建設(shè)與維護,制定并持續(xù)優(yōu)化網(wǎng)絡(luò)安全策略、流程和技術(shù)方案,確保安全體系與業(yè)務(wù)發(fā)展同步;
2、負責(zé)信息安全事件的監(jiān)控、調(diào)查、處理、跟蹤,在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時進行緊急響應(yīng)、恢復(fù)系統(tǒng)及調(diào)查取證;
3、負責(zé)跟蹤業(yè)界漏洞風(fēng)險信息,對集團數(shù)據(jù)中心網(wǎng)絡(luò)進行安全評估及安全加固工作,分析判斷其對集團數(shù)據(jù)中心業(yè)務(wù)的影響,并給出安全加固建議;
4、負責(zé)跟蹤分析國內(nèi)外安全動態(tài),研究安全攻擊、防御及測試技術(shù),為安全體系升級提供技術(shù)儲備;
3、完成上級交辦的其他工作任務(wù)。
崗位要求:
1、熟悉網(wǎng)絡(luò)安全基礎(chǔ)原理,如端口掃描、漏洞檢測、權(quán)限管理、入侵檢測與防范、網(wǎng)絡(luò)攻擊溯源等技術(shù);
2.熟練掌握主流網(wǎng)絡(luò)安全產(chǎn)品的配置與管理,如防火墻、WAF)、網(wǎng)閘、零信任、EDR、安全態(tài)勢感知平臺等;
3、熟悉 TCP/IP 協(xié)議棧,熟悉各類網(wǎng)絡(luò)協(xié)議(如 HTTP、HTTPS、SMTP、POP3、DNS 等)的工作原理與安全機制;
4、至少熟練掌握一門編程語言,如 Python、Java、C/C++、PowerShell、Shell 等。
5、熟悉信息系統(tǒng)等級保護測評相關(guān)流程;
6、具有行業(yè)通用證書CISP/CISSP/TCSP或具有主流網(wǎng)絡(luò)安全設(shè)備廠商(如華為、深信服、奇安信、天融信、綠盟科技等)頒發(fā)的認證證書;
7、具有強烈的責(zé)任心和良好的團隊合作精神,良好的溝通表達能力和文檔編寫能力;
8、3年以上相關(guān)工作經(jīng)驗,有安全運營經(jīng)驗優(yōu)先。