崗位職責(zé)
??1.?負(fù)責(zé)對(duì)信息系統(tǒng)定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估工作,并協(xié)助相關(guān)人員對(duì)識(shí)別的風(fēng)險(xiǎn)進(jìn)行處理,提供整改方案。
??2.?負(fù)責(zé)安全事件應(yīng)急響應(yīng),對(duì)安全事件進(jìn)行追蹤、分析、處理,并提供整改方案。
??3.?跟蹤最新安全漏洞,及時(shí)預(yù)警并對(duì)相關(guān)系統(tǒng)進(jìn)行加固;
??4.?負(fù)責(zé)針對(duì)公司業(yè)務(wù)的惡意軟件分析工作,包括行為分析和逆向分析,以提取惡意軟件行為特征用于客戶端引擎查殺。
??5.?負(fù)責(zé)公司互聯(lián)網(wǎng)業(yè)務(wù)的滲透測(cè)試和漏洞挖掘工作。
??6.?根據(jù)工作需要,開發(fā)針對(duì)性工具,改善業(yè)務(wù)流程,提高工作效率,
??7.負(fù)責(zé)信息安全合規(guī)方面的工作,包括網(wǎng)絡(luò)安全等級(jí)保護(hù)及ICP備案等。
??8.負(fù)責(zé)客戶現(xiàn)場(chǎng)等級(jí)保護(hù)2.0整改。
??崗位要求
??1.?全日制統(tǒng)招本科或以上,計(jì)算機(jī)、信息安全相關(guān)專業(yè),三年以上信息安全相關(guān)工作經(jīng)驗(yàn);
??2.?熟悉基本網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)協(xié)議,具有良好的故障判斷和處理能力,熟練使用協(xié)議分析工具,如Wireshark;
??3.?熟悉信息安全管理體系,能夠結(jié)合公司當(dāng)前情況制定安全規(guī)劃和安全策略;
??4.熟悉各類網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、VPN、IDP、WAF、數(shù)據(jù)庫(kù)審計(jì)、堡壘機(jī)等
??5.具有惡意軟件分析能力,能夠?qū)阂廛浖M(jìn)行行為分析和逆向分析,熟練使用IDA、OllDBG等工具;
??6.熟悉滲透測(cè)試、安全加固和安全審計(jì)技術(shù),有較豐富的實(shí)際經(jīng)驗(yàn)。熟悉掌握各種安全測(cè)試工具,如Kali?;
??7.具有較強(qiáng)的文檔編寫能力,能夠編寫合規(guī)檢查方面的文檔;
??8.?熟悉Python編程優(yōu)先。
??優(yōu)先條件:
??1.?有CISSP或CISP認(rèn)證者優(yōu)先;