1、對(duì)公司核心業(yè)務(wù)網(wǎng)絡(luò)安全架構(gòu)、網(wǎng)絡(luò)邊界進(jìn)行設(shè)計(jì)與優(yōu)化,制定并完善全生命周期網(wǎng)絡(luò)安全防護(hù)方案。
2、負(fù)責(zé)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng),快速定位、分析勒索病毒、木馬及APT攻擊等高危事件,推動(dòng)漏洞及安全事件處置閉環(huán)。
3、負(fù)責(zé)細(xì)化安全監(jiān)控體系,通過(guò)Splunk、EDR、流量回溯分析等工具,實(shí)現(xiàn)安全日志的集中分析與告警,自動(dòng)化處置及策略優(yōu)化。
4、建立安全開(kāi)發(fā)生命周期(SDL)流程,提供業(yè)務(wù)系統(tǒng)從建設(shè)、上線至運(yùn)維階段的網(wǎng)絡(luò)安全技術(shù)支持,負(fù)責(zé)對(duì)統(tǒng)、自建系統(tǒng)進(jìn)行漏洞挖掘、滲透測(cè)試。
5、指導(dǎo)網(wǎng)絡(luò)安全設(shè)備配置、調(diào)試、策略優(yōu)化調(diào)整、故障應(yīng)急處置等工作。
6、負(fù)責(zé)網(wǎng)絡(luò)安全事件分析、經(jīng)驗(yàn)總結(jié)類(lèi)反饋材料的編寫(xiě)
1、具有網(wǎng)絡(luò)安全實(shí)施和管理工作經(jīng)驗(yàn),具有網(wǎng)絡(luò)安全規(guī)劃和建設(shè)能力、網(wǎng)絡(luò)安全管理經(jīng)驗(yàn),熟悉國(guó)家網(wǎng)絡(luò)安全相關(guān)法律和能源行業(yè)安全管理制度要求,熟悉風(fēng)評(píng)估、安全審計(jì)等方面的標(biāo)準(zhǔn)及合規(guī)建設(shè)。
2、具備扎實(shí)的網(wǎng)絡(luò)安全專(zhuān)業(yè)技能,熟悉各類(lèi)安全設(shè)備工作原理,熟悉安全評(píng)估工具、安全態(tài)勢(shì)感知、安全流量分析等主流安全設(shè)備、操作系統(tǒng)的配置和使用,熟悉能源企業(yè)網(wǎng)絡(luò)安全體系,熟悉主流安全防護(hù)手段;具備扎實(shí)的網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)知識(shí),熟悉各種網(wǎng)絡(luò)協(xié)議,熟悉網(wǎng)絡(luò)安全架構(gòu)。
3、熟悉一種或以上腳本語(yǔ)言編寫(xiě)能力,掌握常見(jiàn)web漏洞入侵檢測(cè)能力,熟悉SQL注入、XSS、文件上傳、未授權(quán)、邏輯攻擊等攻擊行為特征,能夠識(shí)別真實(shí)攻擊行為并對(duì)攻擊行為作出相應(yīng)的處置。
4、具備漏洞挖掘、滲透測(cè)試和代碼編寫(xiě)的能力。
5、熟悉《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》及等級(jí)保護(hù)等法律制度要求,具備良好的文檔和PPT編寫(xiě)能力,表達(dá)能力。
6、具有良好的團(tuán)隊(duì)合作意識(shí),具有較強(qiáng)的問(wèn)題分析、解決和良好的溝通能力,有較強(qiáng)的責(zé)任心和抗壓能力。