崗位職責(zé):
1.協(xié)助信息安全技術(shù)運(yùn)營(yíng)工作,包括資產(chǎn)配置、漏洞補(bǔ)丁管理和安全日志分析等日常任務(wù)。
2.整理和更新基礎(chǔ)安全文檔,協(xié)助完成技術(shù)手冊(cè)的編寫和維護(hù)。
3.協(xié)助安全策略的優(yōu)化工作,參與安全事件的初步分析和報(bào)告。
4.協(xié)助高級(jí)工程師完成日常的安全監(jiān)控和響應(yīng)工作,學(xué)習(xí)和熟悉安全工具的使用。
任職資格
1. 學(xué)歷專業(yè):本科及以上學(xué)歷,信息安全或計(jì)算機(jī)相關(guān)專業(yè)
2. 工作經(jīng)驗(yàn):2年以上信息安全相關(guān)工作經(jīng)驗(yàn)
3. 知識(shí)技能:
1) 熟練配置和管理多種安全設(shè)備(如防火墻、IPS/IDS、WAF)。
2) 熟悉TCP/IP、OSI模型、網(wǎng)絡(luò)協(xié)議(HTTP/HTTPS、SSH、DNS)及常見攻擊手段(如中間人攻擊、緩沖區(qū)溢出)。
3) 掌握安全運(yùn)營(yíng)中心系統(tǒng)(SIEM)的使用,能夠進(jìn)行基本的日志分析。
4) 能夠使用Burp Suite、Nmap等工具進(jìn)行滲透測(cè)試。
4. 素質(zhì):
1) 具備良好的溝通能力,能夠協(xié)調(diào)不同部門的需求和資源,推動(dòng)跨團(tuán)隊(duì)項(xiàng)目。
2) 能夠主動(dòng)與團(tuán)隊(duì)成員分享知識(shí)和經(jīng)驗(yàn),促進(jìn)團(tuán)隊(duì)整體能力的提升。
3) 積極學(xué)習(xí)信息安全領(lǐng)域的前沿技術(shù)和發(fā)展趨勢(shì),保持專業(yè)敏感性。
在項(xiàng)目中展現(xiàn)創(chuàng)新思維,能夠提出優(yōu)化方案或新的工作方法。