崗位職責:
1、安全架構與實施。設計和部署安全解決方案,參與系統(tǒng)和網(wǎng)絡架構的設計評審,管理和維護身份與訪問管理系統(tǒng),包括多因素認證;
2、漏洞管理與滲透測試。定期進行漏洞掃描和評估,識別系統(tǒng)、網(wǎng)絡和應用程序中的安全弱點;
3、安全監(jiān)控與事件響應。7x24小時監(jiān)控安全信息和事件管理系統(tǒng),分析安全警報。調(diào)查和處理安全事件(如惡意軟件感染、網(wǎng)絡入侵、數(shù)據(jù)泄露等;
4、安全策略與合規(guī)。制定、評審和維護信息安全策略、標準、規(guī)程和指南;
5、安全意識培訓。為員工設計和提供安全意識培訓,提升整個組織的安全防護水平。組織釣魚郵件演練等社會工程學測試,評估員工的警惕性;
6、安全研究與技術評估。持續(xù)關注最新的網(wǎng)絡安全威脅、攻擊技術和趨勢;評估和引入新的安全工具與技術,以提升防御能力。
任職要求:
1、本科學歷,計算機科學、信息安全等相關專業(yè);
2、有3-5年相關的IT或信息安全工作經(jīng)驗,有各項專業(yè)認證優(yōu)先;
3、精通TCP/IP協(xié)議棧、路由與交換、DNS、HTTP/S等網(wǎng)絡基礎,深入理解兩大操作系統(tǒng)的內(nèi)部機制、安全配置和系統(tǒng)管理;
4、 至少掌握一門腳本語言用于自動化任務,并了解一門編程語言以理解漏洞原理;
5、熟悉常見的攻擊手法、惡意軟件分析、社會工程學等;
6、 熟練使用各類安全工具,如:漏洞掃描器、滲透測試工具、SIEM 平臺、防火墻/IDS/IPS、EDR/XDR等;
7、理解對稱/非對稱加密、哈希函數(shù)、數(shù)字簽名、PKI等基本概念;
8、 熟悉主流云服務提供商的安全服務、責任共擔模型和最佳實踐。