崗位職責
1.?負責公司辦公終端的安全域管理建立及維護;業(yè)務系統(tǒng)中各種應用的安全檢查與加固基線的維護;
2.?負責對所有安全設備的日常運維工作,如FW,VPN,審計系統(tǒng)等,包括安全策略設置,日志分析等;
3.?負責安全監(jiān)控平臺和日志收集平臺的搭建與維護,包括規(guī)則設定與優(yōu)化、報警過濾、報警處理,發(fā)現(xiàn)潛在的風險并及時推動解決;
4.?負責定期對公司業(yè)務系統(tǒng)和辦公網絡進行安全漏洞掃描和安全配置檢查,并跟進修補發(fā)現(xiàn)的問題;
5.?參與公司安全事件應急響應處理,分析及定位問題,并協(xié)助解決問題;
6.?跟蹤業(yè)界最新安全漏洞和技術,分析判斷其對公司業(yè)務的影響,并給出安全加固建議;
7.?負責安全文檔的書寫,建立健全安全知識庫、案例庫,不斷提高公司整體的安全水平。
能力要求
1.?熟練掌握IDS/IPS、WAF、SIEM、DLP、安全審計、終端安全產品的配置與維護;
2.?熟悉ELK、flume/kafka等至少一種日志平臺的安裝、配置和使用,具備日志安全分析、策略調整以及改進的能力;
3.?熟練掌握Python編程,并且能夠根據(jù)需求開發(fā)相應的安全小工具;
4.?熟悉windows域相關安全技術,熟悉基本的滲透測試相關技術;
5.?掌握Linux安全相關技術,熟悉Windows、Web服務器、數(shù)據(jù)庫安全配置和加固,能有效進行安全加固;
6.?2年以上信息安全相關工作經驗,具有互聯(lián)網公司安全從業(yè)經歷者優(yōu)先;