崗位職責(zé):
1、安全防護與加固:部署和管理防火墻、入侵檢測等安全設(shè)備,并對系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用進行安全配置與加固。
2、威脅檢測與響應(yīng):通過持續(xù)監(jiān)控、漏洞掃描和滲透測試主動發(fā)現(xiàn)風(fēng)險,并在發(fā)生安全事件時進行應(yīng)急響應(yīng)和溯源分析。
3、合規(guī)與風(fēng)險管理:確保企業(yè)符合網(wǎng)絡(luò)安全等級保護、ISO27001等安全標(biāo)準(zhǔn),并定期進行風(fēng)險評估和審計。
4、安全體系建設(shè)與研發(fā):參與制定安全策略、推動安全開發(fā)生命周期(SDL)落地,部分崗位會涉及安全產(chǎn)品、加密算法或前沿技術(shù)(如隱私計算)的研發(fā)。
任職要求:
1、扎實的基礎(chǔ):深入理解TCP/IP協(xié)議、網(wǎng)絡(luò)架構(gòu)及主流操作系統(tǒng)(Windows/Linux)。
2、攻防技能:掌握漏洞掃描、滲透測試、入侵分析追蹤等,并熟悉Burp Suite、Nmap等工具。
3、開發(fā)能力:掌握至少一門編程/腳本語言(如Python、Java、C++、Shell),這對于自動化工作和深度安全研究至關(guān)重要。
4、合規(guī)知識:熟悉國家網(wǎng)絡(luò)安全法律法規(guī)、等級保護制度及相關(guān)行業(yè)標(biāo)準(zhǔn)。
5、學(xué)歷專業(yè):本科及以上,專業(yè)為計算機、信息安全等相關(guān)領(lǐng)域。