工作職責(zé):
1、負責(zé)網(wǎng)絡(luò)安全自查和風(fēng)險分析評估活動;
2、負責(zé)網(wǎng)絡(luò)安全等級保護各項工作,制定編寫專項工作計劃和方案,開展定級備案、差距分析,協(xié)調(diào)各部門完成安全整改;
3、負責(zé)網(wǎng)絡(luò)安全制度體系修訂和完善;
4、負責(zé)日常網(wǎng)絡(luò)安全攻擊事件的響應(yīng)、分析、告警和跟蹤處理工作,建立和完善網(wǎng)絡(luò)安全事件應(yīng)急處置流程;
5、負責(zé)WAF、IDS、IPS、態(tài)勢感知、漏洞掃描、網(wǎng)絡(luò)流量分析、安全準(zhǔn)入、終端安全防護等安全設(shè)備的日常監(jiān)控和技術(shù)運維;
6、負責(zé)網(wǎng)絡(luò)安全滲透測試活動;
7、負責(zé)網(wǎng)路安全演習(xí)訓(xùn)練和自查整改,定期向上級領(lǐng)導(dǎo)匯報安全工作情況;
8、負責(zé)網(wǎng)絡(luò)安全檢查和安全合規(guī)審計;
9、負責(zé)安全項目建設(shè)和設(shè)備部署工作。
工作要求:
1、本科及以上學(xué)歷,計算機相關(guān)專業(yè);
2、熟悉網(wǎng)絡(luò)安全體系架構(gòu)和網(wǎng)絡(luò)安全相關(guān)政策和標(biāo)準(zhǔn);
3、熟悉使用防火墻、入侵防御、入侵檢測、安全審計、漏洞掃描、防病毒、安全加固等安全設(shè)備和產(chǎn)品;
4、熟悉操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫的各種安全設(shè)置,精通操作系統(tǒng)、數(shù)據(jù)庫的賬戶權(quán)限配置;
5、熟悉攻防技術(shù)常見方法和實現(xiàn)原理(SQL注入、XSS跨站腳本攻擊、文件上傳、目錄遍歷、webshell提權(quán)等);
6、熟悉各種常見的網(wǎng)絡(luò)安全、應(yīng)用安全和系統(tǒng)安全漏洞,了解其原理,并能提出修復(fù)方法和防御方案;
7、具有一定的網(wǎng)絡(luò)維護,了解IP路由及交換技術(shù);
8、具備良好的技術(shù)類文檔文字功底水平;
9、具備較強的學(xué)習(xí)能力和團隊協(xié)調(diào)溝通能力。
優(yōu)先條件:
1、中共黨員優(yōu)先;
2、有網(wǎng)絡(luò)安全管理和運維經(jīng)驗優(yōu)先;
3、有攻防演習(xí)和CTF經(jīng)驗者優(yōu)先;
4、有CISSP/CISP/CISA/27001等相關(guān)網(wǎng)絡(luò)信息安全認證證書者優(yōu)先。
其他: 1、本崗位實際工作地點為南京市秦淮區(qū)龍蟠中路360號。