崗位職責:
1.協(xié)助信息安全技術(shù)運營工作,包括資產(chǎn)配置、漏洞補丁管理和安全日志分析等日常任務(wù)。
2.整理和更新基礎(chǔ)安全文檔,協(xié)助完成技術(shù)手冊的編寫和維護。
3.協(xié)助安全策略的優(yōu)化工作,參與安全事件的初步分析和報告。
4.協(xié)助高級工程師完成日常的安全監(jiān)控和響應(yīng)工作,學習和熟悉安全工具的使用。
任職資格
1. 學歷專業(yè):本科及以上學歷,信息安全或計算機相關(guān)專業(yè)
2. 工作經(jīng)驗:2年以上信息安全相關(guān)工作經(jīng)驗
3. 知識技能:
1) 熟練配置和管理多種安全設(shè)備(如防火墻、IPS/IDS、WAF)。
2) 熟悉TCP/IP、OSI模型、網(wǎng)絡(luò)協(xié)議(HTTP/HTTPS、SSH、DNS)及常見攻擊手段(如中間人攻擊、緩沖區(qū)溢出)。
3) 掌握安全運營中心系統(tǒng)(SIEM)的使用,能夠進行基本的日志分析。
4) 能夠使用Burp Suite、Nmap等工具進行滲透測試。
4. 素質(zhì):
1) 具備良好的溝通能力,能夠協(xié)調(diào)不同部門的需求和資源,推動跨團隊項目。
2) 能夠主動與團隊成員分享知識和經(jīng)驗,促進團隊整體能力的提升。
3) 積極學習信息安全領(lǐng)域的前沿技術(shù)和發(fā)展趨勢,保持專業(yè)敏感性。
在項目中展現(xiàn)創(chuàng)新思維,能夠提出優(yōu)化方案或新的工作方法。