一、崗位描述:
1.構(gòu)建網(wǎng)絡(luò)安全技術(shù)支撐平臺(如:數(shù)據(jù)庫審計、抗DDOS、WAF、大數(shù)據(jù)分析平臺等)構(gòu)建能力。
2.利用技術(shù)手段,持續(xù)動態(tài)對各類系統(tǒng)運行環(huán)境進行安全監(jiān)測、掃描和加固,動態(tài)響應(yīng)安全事件并出具報告。
3.負責(zé)IT后臺安全技術(shù)體系的全流程管理,如:設(shè)備運維、安全監(jiān)測、攻擊預(yù)警、風(fēng)險分析、事件響應(yīng)等
4.結(jié)合優(yōu)秀實踐,規(guī)劃、設(shè)計公司網(wǎng)絡(luò)安全,終端安全,系統(tǒng)安全等整體解決方案,并推廣落地。
5.結(jié)合業(yè)務(wù)實際需求、日志分析結(jié)果、外部環(huán)境變化等因素,制定、實施安全策略,并持續(xù)進行動態(tài)優(yōu)化。
6.對收集的各種系統(tǒng)日志進行安全分析,發(fā)現(xiàn)存在的潛在風(fēng)險并及時推動解決。
7.基于網(wǎng)絡(luò)安全態(tài)勢,安全事件和趨勢分析情況,提供分析報告,向公司建議提升網(wǎng)絡(luò)安全防范能力的措施。
8.有一定溝通能力,能協(xié)調(diào)其他條線人員配合,有力推動安全管控措施落地。
二、任職資格:
1.熟悉主流的網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)(如防火墻、IPS、VPN、WAF、漏洞掃描、入侵防御、內(nèi)網(wǎng)安全管理及防病毒、認證與審計等);
2.熟悉常見網(wǎng)絡(luò)安全架構(gòu)的方案規(guī)劃,如安全域、訪問控制、權(quán)限管理等;
3.了解網(wǎng)絡(luò)技術(shù),包括但不限于TCP/IP協(xié)議工作原理、DNS原理、HTTP協(xié)議等常見網(wǎng)絡(luò)協(xié)議。
4.熟悉網(wǎng)絡(luò)、主機、數(shù)據(jù)庫的風(fēng)險評估操作及建立安全基線等工作;
5.熟悉信息安全應(yīng)急響應(yīng)機制及流程規(guī)范。
6.熟悉安全事件的定位和溯源分析,熟悉日志分析平臺搭建和使用;
7.熟悉Linux 安全管理知識,熟悉和處理過常見系統(tǒng)攻擊和入侵調(diào)查流程。
8.熟悉常見Web安全漏洞分析與防范,包括SQL注入、XSS、CSRF等OWASP TOP 10安全風(fēng)險。
9.有大中型企業(yè)主機安全、虛擬化、網(wǎng)絡(luò)安全、云環(huán)境、安全服務(wù)及流程管理相關(guān)經(jīng)驗.
10.熟悉等級保護、ISO27000等信息安全體系標準。
11.熟悉國內(nèi)外信息安全發(fā)展動態(tài)及實踐