崗位職責:
1、安全防護與加固:部署和管理防火墻、入侵檢測等安全設備,并對系統、網絡和應用進行安全配置與加固。
2、威脅檢測與響應:通過持續監控、漏洞掃描和滲透測試主動發現風險,并在發生安全事件時進行應急響應和溯源分析。
3、合規與風險管理:確保企業符合網絡安全等級保護、ISO27001等安全標準,并定期進行風險評估和審計。
4、安全體系建設與研發:參與制定安全策略、推動安全開發生命周期(SDL)落地,部分崗位會涉及安全產品、加密算法或前沿技術(如隱私計算)的研發。
任職要求:
1、扎實的基礎:深入理解TCP/IP協議、網絡架構及主流操作系統(Windows/Linux)。
2、攻防技能:掌握漏洞掃描、滲透測試、入侵分析追蹤等,并熟悉Burp Suite、Nmap等工具。
3、開發能力:掌握至少一門編程/腳本語言(如Python、Java、C++、Shell),這對于自動化工作和深度安全研究至關重要。
4、合規知識:熟悉國家網絡安全法律法規、等級保護制度及相關行業標準。
5、學歷專業:本科及以上,專業為計算機、信息安全等相關領域。