岗位职责:
1、信息安全:参与制定网络安全布防架构及防护策略,对网络、操作系统、数据库、信息系统等进行安全评估、漏洞挖掘和安全加固;
2、应急响应:负责网络安全事件的应急响应,并及时处理和解决安全问题;
3、日常运维:负责日常网络安全运维工作,包括网络设备、安全设备、信息系统的运行与维护、故障排查与处理;
4、信息化系统建设:负责企业信息系统的需求调研、方案设计、软件开发。
岗位要求:
1、学历:本科及以上,计算机、信息安全、网络工程等相关专业优先;
2、工作经验:5年以上相关工作经验,具备扎实的网络安全技术背景和丰富的实践经验,有大型企业、国企、政府机构工作经验者优先;
3、专业技能:
3.1 深入了解漏洞扫描、分析检测、权限管理、入侵和攻击追踪、渗透测试、病毒木马防护等网络安全技术及防范措施,能独立进行安全风险评估、应急响应和事件调查;
3.2 具备独立规划网络安全架构能力,熟练掌握交换机、路由器、防火墙、IDS/IPS、WAF、VPN、终端安全、日志审计、态势感知、漏洞扫描、蜜罐等设备的配置部署;
3.3 精通操作系统、数据库的安全机制及风险防范;
3.4 熟悉网络安全等级保护制度、ISO 27001、网络安全法等法规标准及实施流程;
3.5 熟练掌握JAVA、C#、jQuery、SQL编程语言,精通Vue、Bootstrap等主流前端框架开发与应用,精通MySQL、Sqlserver等关系型数据库开发应用;
4、资格证书: 持有CISP、CISSP、CISA、Security 等国内外知名安全认证者优先。
5、能力素质:强烈的责任心和使命感,对网络安全风险高度敏感,优秀的分析判断、问题解决及应急处置能力。
良好的沟通协调能力和团队协作精神。