崗位職責:
一、安全架構與防護:
1、參與設計和優化又死網絡、系統及云環境的安全架構。
2、部署、配置和管理各類安全防護設備與工具(如防火墻、WAF、IDS/IPS、SIEM、端點防護等)
3、實施和維護身份認證與訪問控制(IAM)策略
二、安全運維與監控:
1、負責安全系統的日常監控、巡檢、策略調優與故障處理
2、分析安全日志和告警,調查潛在的安全事件或異常活動
3、建立并執行難定期的安全漏洞掃描、評估和滲透測試,并跟蹤修復閉環。
三、安全響應與處置:
1、作為安全事件應急響應團隊的關鍵成員,負責安全事件的檢測、分析、遏制、根除和恢復。
2、撰寫安全事件分析報告,并推動后續整改措施落實。
四、合規與風險管理:
1、協助進行安全風險評估,制定并落實風險處置計劃。
2、支持滿足等級保護、ISO27001、GDPR等相關法律法規及合規要求。
五、安全意識與培訓:
1、參與制定和開展員工安全意識培訓計劃
2、編寫和維護信息安全管理制度、流程和技術文檔。
任職要求:
1、計算機科學、信息安全或相關專業本科及以上學歷。
2、3年以上信息安全相關工作經驗,具備扎實的網絡安全、系統安全基礎知識。
3、熟悉常見的網絡協議、操作系統(Windows/Linux)和網絡設備。
4、熟悉OWASP Top 10等常見Web安全漏洞原理及防護方法。
5、具備至少一種主流云服務平臺(如AWS, Azure, 阿里云,騰訊云)的安全實踐經驗。
6、熟悉至少一種腳本語言(如Python, PowerShell, Bash),能用于自動化安全任務。
7、良好的邏輯思維能力、問題分析和解決能力,能承擔壓力。
8、出色的溝通能力和團隊協作精神。