職位描述:
1.負(fù)責(zé)公司防火墻、IDS/IPS、WAF、零信任、數(shù)據(jù)防泄漏(DLP)等常見安全設(shè)備的日常運(yùn)維、配置優(yōu)化與故障排查,保障設(shè)備穩(wěn)定運(yùn)行。
2.開展公司內(nèi)部及業(yè)務(wù)系統(tǒng)的漏洞掃描、滲透測試工作,識別常見安全漏洞(如 OWASP Top 10、系統(tǒng)弱口令、配置缺陷等),制定并推動落地漏洞修復(fù)方案,跟蹤修復(fù)進(jìn)度。
3.參與信息安全事件響應(yīng),包括安全告警分析、入侵溯源、應(yīng)急處置及事后復(fù)盤,編寫事件分析報告,優(yōu)化安全防護(hù)策略。
4.基于網(wǎng)絡(luò)基礎(chǔ)知識,協(xié)助排查網(wǎng)絡(luò)層安全問題,保障公司局域網(wǎng)、廣域網(wǎng)及云網(wǎng)絡(luò)環(huán)境的安全,配合網(wǎng)絡(luò)團(tuán)隊完成網(wǎng)絡(luò)安全架構(gòu)優(yōu)化。
5.制定并更新公司信息安全管理制度、操作規(guī)范(如賬號安全、數(shù)據(jù)備份、終端安全等),推動員工安全意識培訓(xùn),提升全員安全防護(hù)能力。
6.跟蹤行業(yè)最新安全威脅、漏洞動態(tài)及合規(guī)要求(如等保 2.0、ISO27001),參與公司安全合規(guī)體系建設(shè),確保業(yè)務(wù)符合相關(guān)法規(guī)標(biāo)準(zhǔn)。
7.協(xié)助推進(jìn)數(shù)據(jù)安全保護(hù)工作,包括數(shù)據(jù)分類分級、敏感數(shù)據(jù)識別與防護(hù),防范數(shù)據(jù)泄露風(fēng)險。
職位要求:
1.學(xué)歷背景:大學(xué)本科及以上學(xué)歷,計算機(jī)、網(wǎng)絡(luò)工程、信息安全等相關(guān)專業(yè)。
2.工作經(jīng)驗(yàn):至少 5 年信息安全相關(guān)工作經(jīng)驗(yàn),有制藥、互聯(lián)網(wǎng)、大型企業(yè)信息安全從業(yè)經(jīng)歷者優(yōu)先。
3.安全設(shè)備能力:熟悉防火墻(如華為、華三、 Palo Alto)、IDS/IPS、WAF、DLP、零信任等常見安全設(shè)備的原理與配置,能獨(dú)立完成設(shè)備運(yùn)維與問題排查。
4.漏洞管理能力:熟悉常見安全漏洞類型及原理,掌握漏洞掃描工具(如 Nessus、AWVS)、滲透測試工具(如 Metasploit、Burp Suite)的使用,具備獨(dú)立開展漏洞評估與修復(fù)方案設(shè)計的能力。
5.網(wǎng)絡(luò)基礎(chǔ)能力:掌握 TCP/IP 協(xié)議、路由交換原理、VLAN 劃分、ACL 配置等網(wǎng)絡(luò)基礎(chǔ)知識,能協(xié)助分析網(wǎng)絡(luò)層安全問題。
6.其他技能:
1.熟悉信息安全合規(guī)體系(如等保 2.0、ISO27001),有合規(guī)項目落地經(jīng)驗(yàn)者優(yōu)先;
2.具備一定的腳本開發(fā)能力(如 Python、Shell),能編寫自動化腳本提升安全運(yùn)維效率者優(yōu)先;
3.持有 CISAW、CISP、CISSP、CEH 等信息安全相關(guān)認(rèn)證者優(yōu)先;
4.具備良好的溝通協(xié)調(diào)能力、問題分析與解決能力,能承受一定的工作壓力,有較強(qiáng)的責(zé)任心與團(tuán)隊協(xié)作意識。