崗位職責(zé):
1、負(fù)責(zé)云基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)環(huán)境、網(wǎng)絡(luò)安全工作的規(guī)劃和管理;
2、負(fù)責(zé)新工集團(tuán)整體云基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)環(huán)境、網(wǎng)絡(luò)安全管理架構(gòu)的設(shè)計(jì)與實(shí)施,制定年度云網(wǎng)安工作計(jì)劃;
3、負(fù)責(zé)組織和推動(dòng)云、網(wǎng)、安工作的統(tǒng)籌和推進(jìn)。
4、研究并了解最新的網(wǎng)絡(luò)安全技術(shù),為公司具體網(wǎng)絡(luò)安全防護(hù)策略的制定提供技術(shù)支持和建議。
5、處理安全事故,參與安全事件的調(diào)查和分析,提出改進(jìn)措施。 6、組織和推動(dòng)全集團(tuán)網(wǎng)絡(luò)安全培訓(xùn)和教育。
任職要求:
1、5年以上網(wǎng)絡(luò)安全管理工作經(jīng)驗(yàn),本科及以上,信息安全/網(wǎng)絡(luò)安全/網(wǎng)絡(luò)空間安全、計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)。
2、精通網(wǎng)絡(luò)安全攻防技術(shù),包括但不限于網(wǎng)絡(luò)掃描、漏洞挖掘、滲透測(cè)試、惡意軟件分析,熟練掌握常見安全工具,如 Nmap、Metasploit、BurpSuite、Wireshark 等,能夠根據(jù)需求定制工具腳本。
3、深入理解各類典型漏洞原理(SQL注入、XSS等),具有網(wǎng)絡(luò)安全攻防演練或滲透測(cè)試工作經(jīng)驗(yàn)。
4、深入理解各類操作系統(tǒng)(Windows、Linux 等)、網(wǎng)絡(luò)協(xié)議(TCP/IP、HTTP、FTP等)與數(shù)據(jù)庫(kù)(MSQL、Oracle 等)的安全機(jī)制與漏洞原理。
5、了解信息化基礎(chǔ)設(shè)施、主流云平臺(tái)的基礎(chǔ)知識(shí),具有云平臺(tái)、網(wǎng)絡(luò)、基礎(chǔ)設(shè)施運(yùn)維經(jīng)驗(yàn)。
6、具備一定編程能力,熟悉 Python、Java、C/C++等至少一種編程語(yǔ)言,能夠開發(fā)簡(jiǎn)單安全工具與腳本者優(yōu)先考慮。
7、熟悉政府企事業(yè)單位網(wǎng)絡(luò)安全工作責(zé)任制者優(yōu)先考慮。
8、持有 CISSP、CEH、OSCP、CISP等相關(guān)網(wǎng)絡(luò)安全認(rèn)證證書者優(yōu)先考慮。 9、具有國(guó)內(nèi)外CTF賽事獲獎(jiǎng)經(jīng)歷者優(yōu)先考慮。