崗位職責(zé):
1、精通防火墻、入侵檢測 、防御系統(tǒng)(IDS/IPS)、VPN、WAF(Web 應(yīng)用防火墻)等安全設(shè)備的配置與管理;熟悉 TCP/IP 協(xié)議,掌握端口、漏洞、加密解密等基礎(chǔ)原理。
2、了解常見漏洞類型(如 SQL 注入、XSS、CSRF),掌握滲透測試工具(如 Nessus、Metasploit、Burp Suite)的使用;具備獨(dú)立開展漏洞掃描、風(fēng)險(xiǎn)評(píng)估的能力。
3、能夠快速定位網(wǎng)絡(luò)攻擊(如病毒、勒索軟件、DDoS 攻擊),制定應(yīng)急響應(yīng)預(yù)案,完成系統(tǒng)恢復(fù)和安全加固。
4、熟悉等保 2.0、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等相關(guān)法律法規(guī);能編寫安全策略、風(fēng)險(xiǎn)報(bào)告,推動(dòng)企業(yè)安全合規(guī)落地。
5、熟悉日志分析工具(如 ELK),能從海量日志中挖掘安全事件線索。
任職要求:
1、計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè)優(yōu)先。持有 CISP(注冊信息安全專業(yè)人員)、CISSP(注冊信息系統(tǒng)安全專家)、Security + 等證書者優(yōu)先。3-5年經(jīng)驗(yàn),參加過攻防演練,獨(dú)立負(fù)責(zé)安全項(xiàng)目、滲透測試和應(yīng)急響應(yīng)。
2、具備極強(qiáng)的責(zé)任心、邏輯分析能力和保密意識(shí);對(duì)新技術(shù)、新攻擊手段保持敏感度,有持續(xù)學(xué)習(xí)的能力。
3、具備一定的網(wǎng)絡(luò)安全相關(guān)文檔編寫能力。