崗位要求:
?1、負(fù)責(zé)駐場運維項目的網(wǎng)絡(luò)安全防御體系建設(shè)、制定信息安全標(biāo)準(zhǔn)及相關(guān)指引和流程;
?2、負(fù)責(zé)應(yīng)用系統(tǒng)上線前的安全測試、風(fēng)險評估和安全加固,降低各種入侵、滲透風(fēng)險;
?3、負(fù)責(zé)網(wǎng)絡(luò)安全設(shè)備配置、調(diào)試、測試工作,密切關(guān)注各類安全問題和系統(tǒng)漏洞,定期進行系統(tǒng)和應(yīng)用安全審計,并提交安全測評報告;?
?4、負(fù)責(zé)對甲方內(nèi)外網(wǎng)絡(luò)及各應(yīng)用和系統(tǒng)進行安全評估,出具評估報告,對安全隱患和漏洞風(fēng)險提出解決建議;?
?5、負(fù)責(zé)網(wǎng)絡(luò)及防火墻、堡壘機、入侵檢測、入侵防御、WAF等安全設(shè)備的日常巡檢、運維工作,并進行設(shè)備日志分析,保障網(wǎng)絡(luò)的安全穩(wěn)定運行;
?6、負(fù)責(zé)防火墻、防毒系統(tǒng)、抗DDoS、IPS、終端安全、運維審計、VPN、網(wǎng)閘等安全系統(tǒng)策略的制定、實施、優(yōu)化;
?7、實時響應(yīng)、處理及調(diào)查取證工作。
?技能要求:
?1、計算機、網(wǎng)絡(luò)通信相關(guān)專業(yè)畢業(yè),熟悉TCPIP協(xié)議工作原理、HTTP協(xié)議工作原理1年以上滲透測試經(jīng)驗;
?2、具有豐富的網(wǎng)絡(luò)安全理論知識,具備風(fēng)險評估、等級保護、安全體系規(guī)劃相關(guān)能力;
?3、掌握主流安全廠商安全產(chǎn)品(啟明星辰、綠盟、賽門鐵克、天融信、網(wǎng)康等)防病毒軟件、防火墻、入侵檢測、漏洞掃描、WAF等的工作原理,并能夠進行配置、調(diào)測以及故障排查;
?4、優(yōu)先考慮具有網(wǎng)絡(luò)和安全的相關(guān)資質(zhì)證書人員(CISP/CISAW/CISSP);?
?5、較強團隊意識和責(zé)任感,工作作風(fēng)積極嚴(yán)謹(jǐn),勇于承擔(dān)壓力,有良好的溝通和學(xué)習(xí)能力、獨立解決問題能力。